Close-up of Trezor Safe 7 wallet highlighting TROPIC01 chip vulnerability without fund risk
Close-up of Trezor Safe 7 wallet highlighting TROPIC01 chip vulnerability without fund risk
Image générée par IA

Trezor révèle une faille dans la puce TROPIC01 du portefeuille Safe 7

Image générée par IA

Trezor a dévoilé une vulnérabilité au sein de la puce d'élément sécurisé TROPIC01 utilisée dans son portefeuille matériel Safe 7. L'entreprise a précisé que ce problème ne mettait pas en péril les fonds des utilisateurs.

Trezor et sa société sœur Tropic Square ont divulgué cette faille suite à un audit réalisé par l'équipe de sécurité Donjon de Ledger. La vulnérabilité affecte une couche de sécurité de l'appareil, mais laisse les autres intactes. Un attaquant aurait besoin d'un accès physique au portefeuille, ainsi que d'un équipement de laboratoire spécialisé et d'une expertise avancée pour exploiter cette faille. Trezor a indiqué ne disposer d'aucune preuve d'attaques réelles ou d'appareils compromis. Cette divulgation est le fruit d'une collaboration entre les deux fabricants concurrents de portefeuilles matériels. Le PDG de Trezor, Matej Žák, a déclaré que ce processus transparent constitue un modèle pour l'industrie. Aucune action n'est requise de la part des utilisateurs, a affirmé l'entreprise, car le Safe 7 repose sur plusieurs mesures de sécurité indépendantes plutôt que sur une puce unique.

Ce que les gens disent

Les premières réactions sur X soulignent la divulgation par Trezor de la vulnérabilité de la puce TROPIC01 dans le portefeuille Safe 7, découverte par l'équipe Donjon de Ledger, tout en insistant sur le fait qu'elle nécessite un accès physique et un équipement spécialisé, ne posant ainsi aucun risque pour les fonds des utilisateurs grâce à la sécurité multicouche. Les comptes officiels de Trezor ont appelé à éviter le FUD (peur, incertitude et doute) et ont mis l'accent sur les couches de protection indépendantes, tandis que des voix affiliées à Ledger ont salué le processus de divulgation collaboratif. Certains utilisateurs ont exprimé leur scepticisme concernant la fiabilité du matériel de Trezor et ses pratiques d'expédition, mais la plupart des publications sont restées neutres, confirmant l'absence d'exploits réels et la sécurité des fonds.

Articles connexes

Illustration of a cryptocurrency wallet hack on SecondFi draining 2.4 million ADA
Image générée par IA

SecondFi wallet exploit drains 2.4 million in ADA

Rapporté par l'IA Image générée par IA

SecondFi, the Cardano wallet formerly known as Yoroi, confirmed losses of 16 million ADA worth about 2.4 million dollars from 374 user wallets in three attacks. The firm secured an additional 129 million ADA before further drains occurred. A flaw in its proprietary wallet generation software caused the breach.

Zcash token ZEC dropped sharply after developers disclosed a vulnerability in the Orchard shielded pool that could have allowed undetected counterfeiting of tokens. The flaw, present since 2022, was found on May 29 using an AI model and patched by June 1. No evidence of exploitation was found, though privacy features prevent cryptographic proof.

Rapporté par l'IA

Security engineer Taylor Hornby used an AI model to identify a critical vulnerability in the Zcash cryptocurrency that had remained undetected since 2022. The flaw could have permitted unlimited creation of counterfeit tokens. Hornby has now added Monero to his list of planned audits.

New analysis reveals that over 30 percent of Bitcoin's supply sits in wallets vulnerable to future quantum attacks, with exchanges holding a disproportionate share of the exposure. A startup has proposed a soft-fork solution to protect even dormant holdings, including Satoshi Nakamoto's estimated 1.1 million coins.

Rapporté par l'IA

SecondFi says forensic investigations into a $2.4 million Cardano wallet exploit are complete. Users could begin receiving recovered assets in about two weeks.

Zcash has recovered about 45 percent from its recent low after developers proposed the Ironwood upgrade to address a supply verification issue. The privacy-focused cryptocurrency traded near $437 on Monday, though it remains down 22 percent for the week. The move comes after a patched bug in the Orchard pool triggered last week's sell-off.

Rapporté par l'IA

Executives at West Pharmaceutical Services revealed details of a recent cybersecurity breach during a fireside chat at the Bank of America Global Healthcare Conference. The company issued an 8-K filing the previous evening after detecting an intruder in its systems. Officials described shutting down global operations to assess the situation.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser