Odkrycie podatności
Audyt Ledger Donjon zidentyfikował słabość w układzie TROPIC01, komponencie używanym w niektórych portfelach sprzętowych. Ani Trezor, ani Tropic Square nie podali dokładnego charakteru luki, ale ujawnienie potwierdza, że istnieje. Audyt był częścią rutynowego przeglądu bezpieczeństwa układu przed szerszym wdrożeniem.
Co Trezor mówi o Safe 7
Trezor szybko uspokoił użytkowników. Firma oświadczyła, że portfel Safe 7 – który opiera się na układzie TROPIC01 – pozostaje bezpieczny. Środki użytkowników nie są zagrożone, a właściciele nie muszą podejmować żadnych działań. Trezor nie sprecyzował, czy planowana jest aktualizacja oprogramowania układowego lub inne środki zaradcze, stwierdzając jedynie, że podatność nie wpływa na obecne działanie portfela.
Rola układu i kolejne kroki
TROPIC01 to open-source'owy układ zabezpieczeń opracowany przez Tropic Square, czeską firmę ściśle współpracującą z Trezorem. Układ został zaprojektowany, aby zapewnić weryfikowalne, przejrzyste źródło zaufania sprzętowego. Chociaż odkryta luka nie wpływa na Safe 7, rodzi pytania dotyczące




