Close-up of Trezor Safe 7 wallet highlighting TROPIC01 chip vulnerability without fund risk
Close-up of Trezor Safe 7 wallet highlighting TROPIC01 chip vulnerability without fund risk
Imagem gerada por IA

Trezor revela falha no chip TROPIC01 na carteira Safe 7

Imagem gerada por IA

A Trezor revelou uma vulnerabilidade no chip de elemento seguro TROPIC01 usado em sua carteira de hardware Safe 7. A empresa afirmou que o problema não coloca os fundos dos usuários em risco.

A Trezor e sua empresa irmã, a Tropic Square, divulgaram a falha após uma auditoria feita pela equipe de segurança Donjon, da Ledger. A vulnerabilidade afeta uma camada de segurança no dispositivo, mas mantém as outras intactas. Um invasor precisaria de acesso físico à carteira, além de equipamentos de laboratório especializados e conhecimentos avançados para explorar o problema. A Trezor informou não haver evidências de ataques reais ou dispositivos comprometidos. A divulgação resultou de uma colaboração entre os fabricantes de carteiras de hardware rivais. O CEO da Trezor, Matej Žák, disse que o processo aberto estabelece um modelo para o setor. Nenhuma ação é necessária por parte dos usuários, afirmou a empresa, porque a Safe 7 depende de várias medidas de segurança independentes, e não apenas de um único chip.

O que as pessoas estão dizendo

As reações iniciais no X destacam a divulgação da Trezor sobre a vulnerabilidade do chip TROPIC01 na carteira Safe 7, descoberta pela equipe Donjon da Ledger, enfatizando que o problema exige acesso físico e equipamento especializado, não apresentando risco aos fundos dos usuários devido às camadas de segurança múltiplas. Contas oficiais da Trezor pediram cautela contra o FUD e reforçaram a existência de camadas de proteção independentes, enquanto vozes ligadas à Ledger elogiaram o processo colaborativo de divulgação. Alguns usuários expressaram ceticismo sobre a confiabilidade do hardware da Trezor e as práticas de envio, mas a maioria das publicações manteve um tom neutro, confirmando a inexistência de explorações reais e a segurança dos fundos.

Artigos relacionados

Illustration of a cryptocurrency wallet hack on SecondFi draining 2.4 million ADA
Imagem gerada por IA

Exploração de carteira da SecondFi drena 2,4 milhões em ADA

Reportado por IA Imagem gerada por IA

A SecondFi, a carteira Cardano anteriormente conhecida como Yoroi, confirmou perdas de 16 milhões de ADA, avaliadas em cerca de 2,4 milhões de dólares, de 374 carteiras de usuários em três ataques. A empresa garantiu outros 129 milhões de ADA antes que novos drenos ocorressem. Uma falha em seu software proprietário de geração de carteiras causou a violação.

O token ZEC da Zcash caiu drasticamente após desenvolvedores revelarem uma vulnerabilidade no pool blindado Orchard que poderia ter permitido a falsificação não detectada de tokens. A falha, presente desde 2022, foi encontrada em 29 de maio usando um modelo de IA e corrigida até 1º de junho. Nenhuma evidência de exploração foi encontrada, embora os recursos de privacidade impeçam uma prova criptográfica.

Reportado por IA

O engenheiro de segurança Taylor Hornby utilizou um modelo de IA para identificar uma vulnerabilidade crítica na criptomoeda Zcash que permaneceu sem detecção desde 2022. A falha poderia ter permitido a criação ilimitada de tokens falsificados. Hornby adicionou o Monero à sua lista de auditorias planejadas.

Uma nova análise revela que mais de 30 por cento da oferta de Bitcoin está em carteiras vulneráveis a futuros ataques quânticos, com as corretoras detendo uma parcela desproporcional dessa exposição. Uma startup propôs uma solução de soft-fork para proteger até mesmo participações inativas, incluindo os estimados 1,1 milhão de moedas de Satoshi Nakamoto.

Reportado por IA

A SecondFi afirma que as investigações forenses sobre um exploit de US$ 2,4 milhões em uma carteira Cardano foram concluídas. Os usuários poderão começar a receber os ativos recuperados em cerca de duas semanas.

A Zcash recuperou cerca de 45 por cento de sua mínima recente após desenvolvedores proporem a atualização Ironwood para resolver um problema de verificação de oferta. A criptomoeda focada em privacidade era negociada perto de US$ 437 na segunda-feira, embora ainda apresente uma queda de 22 por cento na semana. O movimento ocorre após a correção de um erro no pool Orchard, que desencadeou a liquidação na semana passada.

Reportado por IA

Executivos da West Pharmaceutical Services revelaram detalhes de uma recente violação de segurança cibernética durante uma conversa informal na Conferência Global de Saúde do Bank of America. A empresa emitiu um documento 8-K na noite anterior, após detectar um invasor em seus sistemas. Os responsáveis descreveram o desligamento das operações globais para avaliar a situação.

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar