Close-up of Trezor Safe 7 wallet highlighting TROPIC01 chip vulnerability without fund risk
Close-up of Trezor Safe 7 wallet highlighting TROPIC01 chip vulnerability without fund risk
Image générée par IA

Trezor révèle une faille dans la puce TROPIC01 du portefeuille Safe 7

Image générée par IA

Trezor a dévoilé une vulnérabilité au sein de la puce d'élément sécurisé TROPIC01 utilisée dans son portefeuille matériel Safe 7. L'entreprise a précisé que ce problème ne mettait pas en péril les fonds des utilisateurs.

Trezor et sa société sœur Tropic Square ont divulgué cette faille suite à un audit réalisé par l'équipe de sécurité Donjon de Ledger. La vulnérabilité affecte une couche de sécurité de l'appareil, mais laisse les autres intactes. Un attaquant aurait besoin d'un accès physique au portefeuille, ainsi que d'un équipement de laboratoire spécialisé et d'une expertise avancée pour exploiter cette faille. Trezor a indiqué ne disposer d'aucune preuve d'attaques réelles ou d'appareils compromis. Cette divulgation est le fruit d'une collaboration entre les deux fabricants concurrents de portefeuilles matériels. Le PDG de Trezor, Matej Žák, a déclaré que ce processus transparent constitue un modèle pour l'industrie. Aucune action n'est requise de la part des utilisateurs, a affirmé l'entreprise, car le Safe 7 repose sur plusieurs mesures de sécurité indépendantes plutôt que sur une puce unique.

Ce que les gens disent

Les premières réactions sur X soulignent la divulgation par Trezor de la vulnérabilité de la puce TROPIC01 dans le portefeuille Safe 7, découverte par l'équipe Donjon de Ledger, tout en insistant sur le fait qu'elle nécessite un accès physique et un équipement spécialisé, ne posant ainsi aucun risque pour les fonds des utilisateurs grâce à la sécurité multicouche. Les comptes officiels de Trezor ont appelé à éviter le FUD (peur, incertitude et doute) et ont mis l'accent sur les couches de protection indépendantes, tandis que des voix affiliées à Ledger ont salué le processus de divulgation collaboratif. Certains utilisateurs ont exprimé leur scepticisme concernant la fiabilité du matériel de Trezor et ses pratiques d'expédition, mais la plupart des publications sont restées neutres, confirmant l'absence d'exploits réels et la sécurité des fonds.

Articles connexes

Illustration of Zcash price drop after Orchard vulnerability disclosure showing cracked shield and falling chart
Image générée par IA

Zcash price falls after Orchard bug disclosure

Rapporté par l'IA Image générée par IA

Zcash token ZEC dropped sharply after developers disclosed a vulnerability in the Orchard shielded pool that could have allowed undetected counterfeiting of tokens. The flaw, present since 2022, was found on May 29 using an AI model and patched by June 1. No evidence of exploitation was found, though privacy features prevent cryptographic proof.

Security engineer Taylor Hornby used an AI model to identify a critical vulnerability in the Zcash cryptocurrency that had remained undetected since 2022. The flaw could have permitted unlimited creation of counterfeit tokens. Hornby has now added Monero to his list of planned audits.

Rapporté par l'IA

Thorchain confirmed a suspected multichain exploit on May 15 that drained about $10 million from users across several networks. The protocol activated emergency halts and has now launched a recovery portal for affected wallets.

A newly discovered flaw in Trend Micro's Apex One allows hackers to inject malicious code. The zero-day vulnerability is being actively exploited.

Rapporté par l'IA

Humanity Protocol said hackers stole more than $36 million in H tokens by compromising an employee's laptop that held multiple bridge admin keys. The decentralized identity project has halted bridge activity and is working with law enforcement.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser