Close-up of Trezor Safe 7 wallet highlighting TROPIC01 chip vulnerability without fund risk
Close-up of Trezor Safe 7 wallet highlighting TROPIC01 chip vulnerability without fund risk
Imagen generada por IA

Trezor revela una vulnerabilidad en el chip TROPIC01 de la billetera Safe 7

Imagen generada por IA

Trezor ha revelado una vulnerabilidad en el chip de elemento seguro TROPIC01 utilizado en su billetera de hardware Safe 7. La compañía afirmó que el problema no pone en riesgo los fondos de los usuarios.

Trezor y su empresa hermana, Tropic Square, dieron a conocer el fallo tras una auditoría realizada por el equipo de seguridad Donjon de Ledger. La vulnerabilidad afecta a una capa de seguridad del dispositivo, pero deja intactas las demás. Un atacante necesitaría acceso físico a la billetera, junto con equipo de laboratorio especializado y conocimientos avanzados, para explotar el problema. Trezor informó que no hay evidencia de ataques en el mundo real ni de dispositivos comprometidos. La divulgación surgió de una colaboración entre los fabricantes rivales de billeteras de hardware. El CEO de Trezor, Matej Žák, afirmó que este proceso abierto establece un modelo para la industria. Según la empresa, los usuarios no necesitan realizar ninguna acción, ya que la Safe 7 depende de múltiples medidas de seguridad independientes en lugar de un único chip.

Qué dice la gente

Las reacciones iniciales en X destacan la divulgación por parte de Trezor de la vulnerabilidad del chip TROPIC01 en la billetera Safe 7, descubierta por el equipo Donjon de Ledger, haciendo hincapié en que requiere acceso físico y equipo especializado, por lo que no supone un riesgo para los fondos de los usuarios gracias a sus capas de seguridad. Las cuentas oficiales de Trezor instaron a no caer en el FUD y enfatizaron las capas de protección independientes, mientras que las voces afiliadas a Ledger elogiaron el proceso de divulgación colaborativo. Algunos usuarios expresaron escepticismo sobre la fiabilidad del hardware y las prácticas de envío de Trezor, pero la mayoría de las publicaciones se mantuvieron neutrales, confirmando que no existen exploits en el mundo real y que los fondos están seguros.

Artículos relacionados

Illustration of a cryptocurrency wallet hack on SecondFi draining 2.4 million ADA
Imagen generada por IA

Un exploit en la billetera SecondFi drena 2.4 millones de dólares en ADA

Reportado por IA Imagen generada por IA

SecondFi, la billetera de Cardano anteriormente conocida como Yoroi, confirmó pérdidas de 16 millones de ADA, valoradas en aproximadamente 2.4 millones de dólares, provenientes de 374 billeteras de usuarios en tres ataques. La firma aseguró otros 129 millones de ADA antes de que ocurrieran más extracciones. Una falla en su software propietario de generación de billeteras provocó la brecha.

El token ZEC de Zcash cayó drásticamente después de que los desarrolladores revelaran una vulnerabilidad en el grupo protegido Orchard, la cual podría haber permitido la falsificación de tokens sin ser detectada. El fallo, presente desde 2022, fue hallado el 29 de mayo mediante un modelo de IA y corregido el 1 de junio. No se encontró evidencia de explotación, aunque las características de privacidad impiden obtener una prueba criptográfica.

Reportado por IA

El ingeniero de seguridad Taylor Hornby utilizó un modelo de IA para identificar una vulnerabilidad crítica en la criptomoneda Zcash que había permanecido sin detectar desde 2022. El fallo podría haber permitido la creación ilimitada de tokens falsificados. Hornby ha añadido ahora a Monero a su lista de auditorías previstas.

Un nuevo análisis revela que más del 30 por ciento del suministro de Bitcoin se encuentra en billeteras vulnerables a futuros ataques cuánticos, con los exchanges concentrando una parte desproporcionada de la exposición. Una startup ha propuesto una solución de soft-fork para proteger incluso los fondos inactivos, incluidos los cerca de 1,1 millones de monedas atribuidas a Satoshi Nakamoto.

Reportado por IA

SecondFi informa que las investigaciones forenses sobre el ataque a una billetera de Cardano, que resultó en una pérdida de 2,4 millones de dólares, han concluido. Los usuarios podrían comenzar a recibir los activos recuperados en aproximadamente dos semanas.

Zcash se ha recuperado aproximadamente un 45 por ciento desde su reciente mínimo después de que los desarrolladores propusieran la actualización Ironwood para abordar un problema de verificación de suministro. La criptomoneda centrada en la privacidad cotizaba cerca de los 437 dólares el lunes, aunque sigue registrando una caída del 22 por ciento en la semana. El movimiento se produce después de que un error corregido en el grupo Orchard provocara la venta masiva de la semana pasada.

Reportado por IA

Los ejecutivos de West Pharmaceutical Services revelaron detalles de una reciente brecha de ciberseguridad durante una charla informal en la Conferencia Global de Atención Médica de Bank of America. La compañía presentó un informe 8-K la noche anterior tras detectar un intruso en sus sistemas. Los funcionarios describieron la interrupción de las operaciones globales para evaluar la situación.

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar