Loading market data...

Trezor และ Tropic Square เปิดเผยช่องโหว่ของชิปที่พบโดย Ledger Donjon

Trezor และ Tropic Square เปิดเผยช่องโหว่ของชิปที่พบโดย Ledger Donjon

Trezor และผู้ออกแบบชิป Tropic Square ได้เปิดเผยข้อบกพร่องด้านความปลอดภัยในวงจรรวม TROPIC01 ช่องโหว่นี้ถูกค้นพบระหว่างการตรวจสอบความปลอดภัยที่นำโดย Ledger Donjon ทีมรักษาความปลอดภัยฮาร์ดแวร์ของผู้ผลิตกระเป๋าเงินคู่แข่งอย่าง Ledger Trezor กล่าวว่ากระเป๋าเงิน Safe 7 และเงินทุนของผู้ใช้ไม่มีความเสี่ยงแม้จะมีปัญหานี้

การค้นพบช่องโหว่

Ledger Donjon ตรวจสอบพบจุดอ่อนในชิป TROPIC01 ซึ่งเป็นส่วนประกอบที่ใช้ในกระเป๋าเงินฮาร์ดแวร์บางรุ่น ทั้ง Trezor และ Tropic Square ยังไม่ได้ระบุรายละเอียดที่แน่ชัดของข้อบกพร่อง แต่การเปิดเผยยืนยันว่ามีอยู่จริง การตรวจสอบดังกล่าวเป็นส่วนหนึ่งของการทบทวนความปลอดภัยของชิปตามปกติก่อนการนำไปใช้งานในวงกว้าง

สิ่งที่ Trezor กล่าวเกี่ยวกับ Safe 7

Trezor รีบสร้างความมั่นใจให้ผู้ใช้ บริษัทระบุว่ากระเป๋าเงิน Safe 7 ซึ่งใช้ชิป TROPIC01 ยังคงปลอดภัย เงินทุนของผู้ใช้ไม่ถูกเปิดเผย และไม่จำเป็นต้องดำเนินการใดๆ จากเจ้าของ Trezor ไม่ได้ระบุว่ามีแผนจะอัปเดตเฟิร์มแวร์หรือมาตรการบรรเทาผลกระทบอื่นๆ หรือไม่ เพียงแต่กล่าวว่าช่องโหว่ดังกล่าวไม่ส่งผลกระทบต่อการทำงานปัจจุบันของกระเป๋าเงิน

บทบาทของชิปและขั้นตอนต่อไป

TROPIC01 เป็นชิปความปลอดภัยโอเพนซอร์สที่พัฒนาโดย Tropic Square บริษัทสัญชาติเช็กที่ทำงานใกล้ชิดกับ Trezor ชิปนี้ถูกออกแบบมาเพื่อให้เป็นรากฐานความน่าเชื่อถือของฮาร์ดแวร์ที่สามารถตรวจสอบได้และโปร่งใส แม้ว่าช่องโหว่ที่ค้นพบจะไม่ส่งผลกระทบต่อ Safe 7 แต่ก็ทำให้เกิดคำถามเกี่ยวกับผลิตภัณฑ์ในอนาคตที่อาจใช้ชิปนี้ Tropic Square ยังไม่ได้ประกาศกรอบเวลาในการแก้ไขหรือชิป TROPIC01 รุ่นปรับปรุง

ตอนนี้ Trezor และ Tropic Square ได้เปิดเผยเฉพาะข้อมูลขั้นต่ำเท่านั้น — มีช่องโหว่อยู่ แต่ถูกควบคุมไว้ ผู้ใช้สามารถใช้กระเป๋าเงิน Safe 7 ต่อไปได้ตามปกติ รายละเอียดทางเทคนิคทั้งหมดของช่องโหว่ยังคงถูกปิดไว้ ซึ่งอาจเป็นไปจนกว่าจะมีการแพตช์หรือชิปรุ่นใหม่พร้อมใช้งาน