Trezor与芯片制造商披露硬件漏洞
Trezor及其合作芯片制造商Tropic Square披露了Trezor Safe 7钱包中使用的TROPIC01安全元件芯片存在硬件漏洞。该漏洞由竞争对手Ledger的安全研究团队Donjon在独立审计中发现。Trezor表示截至目前用户资金与私钥未受影响。
审计发现了什么?
研究人员在审计过程中采用激光故障注入技术,通过物理开启芯片封装并向硅基材料发射精确红外激光,干扰签名验证流程,从而在特定芯片上运行未授权代码。该漏洞于2026年1月下旬被正式报告。
收到报告后,芯片制造商的工程师进一步发现了可能泄露芯片PIN保护功能相关密钥的攻击路径。
如何加强安全防护?
由于漏洞属于硬件层面,现有Safe 7设备无法通过软件更新修复。芯片制造商表示已开始生产修复该缺陷的新批次芯片,但用户无需采取任何措施。
厂商强调Safe 7采用三层独立物理安全防护设计,受影响芯片仅为其中一层,私钥与钱包备份并未存储于该芯片中。利用此漏洞需物理接触设备、进行拆解、芯片封装背面开封,并需使用专业激光故障注入设备。
区块链安全公司指出此类攻击在实际应用中"极不现实"。该公司负责人表示,网络钓鱼、助记词窃取及盲目签名等威胁对大多数用户而言远大于硬件漏洞风险。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种