أحدث الأخبار
مختار لك

تجد Ledger ثغرات أمنية في طرازات Trezor Safe 3 وSafe 5

بقلمجاي حميدجاي حميد 4 دقائق قراءة
  • اكتشفت ليدجر ثغرات أمنية في محافظ Trezor Safe 3 وSafe 5، مما يعرض المستخدمين لسرقة أموالهم عن بُعد.
  • تحتوي وحدة التحكم الدقيقة على نقاط ضعف أمام هجمات التشويش الجهدية، مما يسمح للمخترقين بتعديل البرنامج الثابت وسرقة المفاتيح الخاصة.
  • نظام المصادقة الخاص بـ Trezor يتحقق فقط من العنصر الآمن وليس من وحدة التحكم الدقيقة، مما يجعل هجمات تعديل البرنامج الثابت غير قابلة للكشف.

تحتوي أحدث محافظ الأجهزة من Trezor، وهي Safe 3 وSafe 5، على بعض المشكلات الأمنية الخطيرة، وفقاً لتقرير من Ledger نُشر في 12 مارس.

قال التقرير إن فريق البحث الأمني الخاص به، Ledger Donjon، وجد أن هذه الأجهزة تحتوي على عدد كبير من الثغرات في وحدات المعالجة الدقيقة (microcontrollers) التي يمكن أن تتيح للمخترقين الوصول عن بُعد إلى أموال المستخدمين.

تأتي هذه الثغرات على الرغم من ترقية Trezor إلى تصميم ثنائي الشرائح يتضمن عنصراً آمناً معتمداً EAL6+. وعلى الرغم من أن العنصر الآمن يحمي رموز PIN والمفاتيح الخاصة، يكشف تقرير Ledger أن جميع العمليات التشفيرية لا تزال تُنفذ على وحدة المعالجة الدقيقة، وهي عرضة لهجمات التشويش الجهد الكهربائي.

في حال استغلالها، يمكن للمهاجم استخراج الأسرار التشفيرية، وتعديل البرنامج الثابت (firmware)، وتجاوز فحوصات الأمان، مما يعرض أموال المستخدمين للخطر.

فشل التصميم الأمني الجديد من Trezor في حماية العمليات الحرجة

أطلقت Trezor Safe 3 في أواخر عام 2023، تلتها Safe 5 في منتصف عام 2024، وقد قدمت كلتا المحافظين تصميمًا ثنائي الشرائح مطورًا، في محاولة للابتعاد عن بنية الشريحة الواحدة المستخدمة في طرازات Trezor الأقدم.

أضافت الترقية أيضاً عنصراً آمناً من نوع Optiga Trust M من Infineon، والذي سيكون شريحة أمان مخصصة لتخزين رموز PIN والأسرار التشفيرية.

وفقاً لنتائج Ledger، يمنع هذا العنصر الآمن الوصول إلى البيانات الحساسة ما لم يتم إدخال رمز PIN الصحيح. كما يمنع الهجمات المادية مثل التشويش الجهد الكهربائي، التي استُخدمت سابقاً لاستخراج عبارات البذور من طرازات مثل Trezor One وTrezor T.

لوحات الدوائر المطبوعة (PCBs) لـ Trezor Safe 3، واحدة تعمل ببرمجيات أصلية والأخرى ببرمجيات معدلة | المصدر: Ledger

ولكن على الرغم من هذه التحسينات، تظهر أبحاث Ledger Donjon أن الوظائف التشفيرية الرئيسية، بما في ذلك توقيع المعاملات، لا تزال تحدث على وحدة المعالجة الدقيقة، مما يظل نقطة ضعف أمنية كبرى.

وحدة المعالجة الدقيقة المستخدمة في Safe 3 وSafe 5 تحمل التسمية TRZ32F429، وهي في الواقع شريحة STM32F429 مغلفة بشكل مخصص.

تحتوي هذه الشريحة على ثغرات معروفة، وتحديداً استغلال التشويش الجهد الكهربائي الذي يسمح للمهاجمين بالحصول على وصول كامل للقراءة/الكتابة إلى ذاكرة الفلاش.

بمجرد أن يعدل المهاجم البرنامج الثابت، يمكنه التلاعب بتوليد العشوائية (entropy)، والتي تلعب دوراً رئيسياً في الأمان التشفيري. وقد يؤدي ذلك إلى سرقة المفاتيح الخاصة عن بُعد، مما يمنح المخترقين وصولاً كاملاً إلى أموال المستخدمين.

فشل نظام المصادقة في التحقق من سلامة وحدة المعالجة الدقيقة

تستخدم Trezor المصادقة التشفيرية للتحقق من أجهزتها، لكن Ledger Donjon وجدت أن هذا النظام لا يتحقق من برنامج وحدة المعالجة الدقيقة الثابت.

يولد العنصر الآمن Optiga Trust M زوج مفاتيح عام/خاص أثناء الإنتاج، وتقوم Trezor بتوقيع المفتاح العام، ودمجه في شهادة. عندما يتصل المستخدم بمحفظته، ترسل Trezor Suite تحدياً عشوائياً يجب على الجهاز توقيعه باستخدام مفتاحه الخاص. إذا كان التوقيع صالحاً، يُعتبر الجهاز أصيلاً.

كيف يعمل العنصر الآمن Optiga Trust M | المصدر: Ledger

ولكن تظهر أبحاث Ledger أن هذه العملية تتحقق فقط من العنصر الآمن، وليس من وحدة المعالجة الدقيقة أو برنامجها الثابت.

حاولت Trezor ربط العنصر الآمن بوحدة المعالجة الدقيقة باستخدام سر مشترك مسبق، يتم برمجته في كلتا الشريحتين أثناء التصنيع. لن يستجيب العنصر الآمن لطلبات التوقيع إلا إذا أثبتت وحدة المعالجة الدقيقة معرفتها بهذا السر.

المشكلة؟ يتم تخزين هذا السر المشترك مسبقاً في ذاكرة الفلاش الخاصة بالمتحكم الدقيق، وهي عرضة لهجمات تشويش الجهد الكهربائي.

تمكنت فريق Ledger من استخراج السر، وإعادة برمجة الشريحة، وتجاوز عملية المصادقة بالكامل. هذا يعني أن المهاجم يمكنه تعديل البرنامج الثابت مع تجاوز فحوصات أمان Trezor.

يصف تقرير Ledger كيف بنوا لوحة هجوم مخصصة، مما مكنهم من فصل مسارات TRZ32F429 وتوصيلها برؤوس قياسية.

يتيح هذا الإعداد لهم تركيب المتحكم الدقيق على نظامهم الهجومي، واستخراج السر المشترك مسبقاً، وإعادة برمجة الجهاز دون اكتشاف.

وبعد إعادة البرمجة، سيظل الجهاز يبدو شرعياً عند الاتصال بـ Trezor Suite، حيث يظل نظام الإثبات التشفيري دون تغيير.

هذا يخلق وضعاً خطيراً، حيث يمكن بيع محافظ Trezor Safe 3 و Safe 5 المصابة كأجهزة أصلية، بينما تعمل سراً ببرامج ثابتة خبيثة تسرق أموال المستخدمين.

يتم تجاوز التحقق من صحة البرنامج الثابت، مما يعرض المستخدمين للخطر

تتضمن Trezor بالفعل فحص سلامة البرنامج الثابت في Trezor Suite، لكن فريق Ledger Donjon وجد طريقة لتجاوز هذا الحماية بالكامل.

يعمل فحص البرنامج الثابت عن طريق إرسال تحدي عشوائي إلى الجهاز، الذي يقوم بعد ذلك بحساب تجزئة تشفيرية باستخدام كل من التحدي والبرنامج الثابت الخاص به. تتحقق Trezor Suite من هذه التجزئة مقابل قاعدة بيانات ل_versions_ البرامج الثابتة الأصلية.

على第一眼، تبدو هذه الطريقة فعالة إلى حد ما—لا يمكن للمهاجم ببساطة ترميز تجزئة مزيفة لأنهم لن يعرفون التحدي العشوائي مسبقاً، لذا يجب على الجهاز حساب التجزئة في الوقت الفعلي، مما يثبت أنه يعمل ببرامج ثابتة أصلية.

ومع ذلك، اكتشف فريق Ledger Donjon طريقة لتجاوز هذا الحماية بالكامل. بما أن المتحكم الدقيق يتعامل مع هذا الحساب، يمكن للمهاجم تعديل برمجته لمحاكاة استجابة صالحة.

المصدر: Ledger

من خلال التلاعب بكيفية حساب الجهاز للتجزئة، يمكن للمهاجم جعل أي إصدار من البرنامج الثابت يبدو أصيلاً. هذه مشكلة خطيرة لأنها تتيح للمهاجمين تشغيل برامج معدلة مع تجاوز فحوصات التحقق من Trezor Suite.

نتيجة لذلك، قد لا تزال Trezor Safe 3 أو Safe 5 المصابة تبدو شرعية بينما تسرب مفاتيح خاصة سراً أو تعدل بيانات المعاملات.

يخلص تقرير Ledger إلى أن الطريقة الوحيدة لتأمين Safe 3 و Safe 5 بالكامل هي استبدال المتحكم الدقيق ببديل أكثر أماناً. تتضمن Trezor Safe 5 متحكماً دقيقاً أكثر حداثة، وهو STM32U5، الذي لا توجد هجمات حقن عيوب معروفة له علناً—على الأقل حتى الآن.

ولكن نظراً لأنه لا يزال متحكماً دقيقاً قياسياً وليس عنصراً آمناً مخصصاً، يبقى خطر اكتشاف طرق هجوم جديدة.

قامت Trezor بالفعل بتصحيح الثغرات الأمنية، لكن مخاوف الأمان الأساسية لا تزال قائمة. حتى يتم تأمين المتحكم الدقيق نفسه بالكامل، سيضطر المستخدمون إلى الوثوق بحماية برامج Trezor، والتي أثبت بحث فريق Ledger Donjon بالفعل إمكانية تجاوزها.

أذكى العقول في عالم العملات الرقمية يقرأون بالفعل نشرتنا الإخبارية. هل تريد الانضمام؟ انضم إليهم.

شارك هذه المقالة

إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

جاي حميد

جاي حميد

جاي حميد تغطي منذ 6 سنوات عملات الكريبتو، والأسواق المالية، والتكنولوجيا، والاقتصاد العالمي، والأحداث الجيوسياسية التي تؤثر في الأسواق. عملت مع منشورات تركز على البلوكشين بما فيها AMB Crypto وCoin Edition وCryptoTale في تحليلات السوق والشركات الكبرى والتنظيم والاتجاهات الكلية الاقتصادية. درست في مدرسة لندن للصحافة، وقدمت رؤى حول أسواق الكريبتو ثلاث مرات على أحد أفضل شبكات التلفزيون في أفريقيا.

المزيد من الأخبار