Scannez pour télécharger l’application Gate
qrCode
Autres options de téléchargement
Ne pas rappeler aujourd’hui

Vérification de la sécurité des portefeuilles matériels : Ce que vous devez savoir

robot
Création du résumé en cours

L'espace des portefeuilles matériels crypto vient de devenir plus compliqué. L'équipe de recherche de Ledger (Ledger Donjon) a découvert une vulnérabilité de microcontrôleur dans les modèles Safe 3 et 5 de Trezor qui pourrait potentiellement permettre à des attaquants avancés d'exécuter des opérations cryptographiques directement sur la puce, contournant ainsi certaines des couches de sécurité de Trezor.

Voici ce qui compte vraiment :

Le Problème : Bien que Trezor dispose d'éléments sécurisés (des puces dédiées protégeant les codes PIN et les clés crypto), des chercheurs ont découvert que des attaquants pouvaient théoriquement manipuler le microcontrôleur pour déclencher des opérations indésirables. La vérification de l'intégrité du firmware de Trezor n'était pas suffisante pour empêcher cela.

La solution (Sorta) : Trezor affirme qu'ils l'ont corrigé, mais aucune des deux entreprises ne dit exactement comment. Lorsqu'on a demandé si une mise à jour du firmware pouvait résoudre le problème, Trezor a en gros dit “non” — ce qui signifie que le problème nécessitait des changements au niveau matériel, pas des correctifs logiciels.

Position officielle de Trezor : Les fonds des utilisateurs restent sécurisés. Aucune action nécessaire. Achetez auprès de sources officielles.

La partie inconfortable : Ce n'est pas seulement un problème de Trezor. Ledger lui-même a été frappé deux fois - une violation en 2023 a volé $484K en crypto, et un piratage en 2020 a exposé 270K adresses de mailing des clients. L'ensemble de l'industrie du portefeuille matériel joue au whack-a-mole de la sécurité.

Conclusion : Si vous possédez un Trezor Safe 3/5, vos fonds ne sont pas en danger immédiat (l'attaque nécessite un accès physique + des compétences techniques sérieuses), mais cela rappelle qu'aucun système n'est à 100 % à l'épreuve des balles. La défense multicouche est importante. Et acheter auprès de détaillants officiels n'est pas facultatif - c'est obligatoire.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)