加密货币钱包制造商披露安全芯片漏洞
加密货币钱包制造商Trezor近期披露了其新款Safe 7设备所采用安全芯片中存在一处漏洞。尽管如此,该公司向用户保证其加密资产仍处于安全状态,私钥与备份均未面临风险,且用户目前无需采取任何额外措施。
漏洞来源与发现过程
该漏洞涉及Trezor关联公司Tropic Square开发的TROPIC01安全芯片。据Trezor透露,此问题是在Ledger旗下知名硬件安全研究团队Donjon进行的独立安全审查中被发现的。Donjon的研究人员通过专业实验室设备成功绕过了该芯片的某些保护层。
随后,Tropic Square在同一芯片中发现了另一个相关弱点,该缺陷可能暴露芯片中存储的额外信息。但Trezor强调,Safe 7采用多层安全架构设计,其防护机制并不依赖于单一组件。
用户资金未受直接威胁
根据公司声明,该漏洞无法让攻击者直接获取用户的加密资产、私钥或钱包备份。因此Trezor向客户保证其资金仍受保护,目前无需采取额外预防措施。
公司进一步说明,若要利用此漏洞发动攻击,攻击者需实际接触设备、具备高级技术能力并使用昂贵的实验室设备。迄今为止,尚无证据表明该漏洞已在现实场景中被利用。
行业透明度获重点关注
Trezor首席执行官指出,此次从发现、调查到公开披露漏洞的透明流程应为行业树立标杆。这种主动应对策略再次凸显了硬件钱包制造商进行独立安全审计与负责任披露实践的重要性。
公司公告已明确界定了事件影响范围,并重申用户资金始终处于保护之中。根据披露信息,该漏洞的潜在风险仅局限于特定条件下需要高技术能力的物理攻击场景。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种