Ledgerの研究者がTrezor Safe 7のチップに欠陥を発見したが、ユーザーの資金は危険にさらされていない。

- Ledger社のDonjonセキュリティチームは、レーザーによるフォールトインジェクションを用いて、Trezor社のSafe 7ハードウェアウォレット内部のTROPIC01チップにおける署名検証を回避した。.
- Tropic Squareは、PINに関連する追加の秘密情報をtracできる可能性のある関連攻撃を発見した。.
- Trezor社は、このチップは3つのdent したセキュリティ層のうちの1つに過ぎないため、ユーザーの資金や秘密鍵が危険にさらされることはないと述べています。.
TrezorとチップメーカーのTropic Squareは、Trezor Safe 7ウォレットで使用されているTROPIC01セキュアエレメントチップにハードウェアの脆弱性があることを明らかにした。.
この脆弱性は、競合企業であるLedgerのセキュリティ研究チームDonjonによるdent 監査中に発見された。Trezorは今のところ、ユーザーの資金や秘密鍵が侵害された事実はないと主張している。.
LedgerによるTrezorの監査で何が明らかになったのか?
Trezorの直接の競合企業であるLedgerのセキュリティ部門、Donjonチームの研究者らは、 欠陥を発見した 監査中にTROPIC01セキュアエレメントチップに Tropic Squareており、ハードウェア設計とファームウェアのソースコードが公開された初のセキュアエレメントチップとして宣伝されている。
研究者たちは、レーザー欠陥注入と呼ばれるハイテク手法を用いた。研究者たちはチップパッケージを物理的に開封し、シリコンに高精度の赤外線レーザーを照射して署名検証プロセスを妨害した。これにより、特定のチップ上で不正なコードを実行することが可能になった。.
Tropic Square社は評価のために市販のチップサンプルをDonjon社に提供し、Donjon社は2026年1月下旬にその欠陥を報告した。.
Donjonの調査結果を受け取った後、Tropic Squareのエンジニアたちは、チップのPIN保護機能に関連する追加の秘密情報をtracできる可能性のある、関連する攻撃経路を発見した。.
Tropic SquareやTrezorは、ユーザーのセキュリティをさらに強化するためにどのような対策を講じることができるでしょうか?
この脆弱性はハードウェアレベルに存在するため、既存のSafe 7デバイスに対してソフトウェアアップデートで修正することはできない Trezor社は、。Tropic Square社は、この欠陥に対処する新しいチップのバッチを既に生産しているが、ユーザー側で特別な対応は不要だと述べている。
同社は 強調した 、Safe 7は3つの独立した物理的セキュリティ層を使用しておりdent 。秘密鍵やウォレットのバックアップは、問題のチップには保存されていない。
この脆弱性を悪用するには、デバイスの物理的な入手、分解、チップパッケージの裏面からのデカプセル化、および特殊なレーザー故障注入装置へのアクセスも必要となる。.
ブロックチェーンセキュリティ企業のCyversは、今回の攻撃は実用上「極めて非現実的」であると述べた。CyversのCEO、Deddy Lavid氏は、「ハードウェアウォレットのセキュリティは、チップが最終的にラボで攻撃できるかどうかだけで評価されるべきではない」と語った。同氏の見解では、 フィッシング、シードフレーズの窃盗、ブラインド署名の方が、ほとんどのユーザーにとって遥かに大きな脅威である。
この記事を読んでいるあなたは、既に一歩先を行っています。 ニュースレターを購読して、その優位性を維持しましょう。
よくある質問
Trezor Safe 7はハッキングされたのですか?
いいえ。Trezorによると、この脆弱性はデバイスの3つの物理セキュリティ層の1つであるTROPIC01セキュアエレメントチップのみに影響し、攻撃者が秘密鍵、ウォレットのバックアップ、またはユーザーのPINにアクセスできるようになることはありません。.
Trezor Safe 7の所有者は何かする必要はありますか?
Trezor社は、特に対応は不要だと述べている。この攻撃には物理的な入手、分解、高価な実験装置が必要であり、現実世界での悪用事例は報告されていない。.
この脆弱性はソフトウェアアップデートで修正できますか?
いいえ。この欠陥はハードウェアレベルにあるため、既存のSafe 7デバイスをリモートでパッチ適用することはできません。Tropic Square社は、この問題を修正したTROPIC01チップの新バッチを製造中であると述べています。.
免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

ハンナ・コリモア
ハンナは、暗号資産分野で10年近くにわたりブログ執筆やイベントレポートに携わってきたライター兼エディターです。Cryptopolitan Cryptopolitan、ニュースページに記事を寄稿し、 DeFi、RWA、暗号資産規制、AI、最先端技術産業における最新の動向をレポート・分析しています。アーカディア大学で経営学の学位を取得しています。.
速習コース
- どの仮想通貨でお金が稼げるか
- ウォレットを使ってセキュリティを強化する方法(そして実際に使う価値のあるウォレットはどれか)
- プロが使う、あまり知られていない投資戦略
- 仮想通貨への投資を始める方法(どの取引所を使うべきか、購入すべき最適な仮想通貨など)















