Trezor vient tout juste de corriger une vulnérabilité sérieuse au niveau du microcontrôleur sur ses modèles Safe 3 et 5—et cela mérite votre attention. Le hic ? C’est l’équipe de recherche de la concurrence, Ledger (Ledger Donjon), qui a découvert la faille en premier.
Ce qui s’est passé
Les chercheurs de Ledger ont découvert que des opérations cryptographiques pouvaient toujours être exécutées directement sur le microcontrôleur de Trezor, exposant potentiellement les appareils à des attaques sophistiquées. Même si Trezor avait mis en place des vérifications d’intégrité du firmware pour prévenir toute manipulation, Ledger a démontré que ces mesures pouvaient être contournées par des attaquants.
La vulnérabilité était liée à la conception à deux puces de Trezor : alors que la puce « Secure Element » protège votre code PIN et vos clés privées, le microcontrôleur principal s’est révélé être un maillon faible.
La correction (En quelque sorte)
Trezor a confirmé que la vulnérabilité a été résolue, mais voici le point important : la société affirme qu’un correctif logiciel (firmware) n’est pas envisageable. Ce n’est pas anodin. À la place, Trezor met en avant la défense multicouche et recommande fortement d’acheter les portefeuilles matériels uniquement auprès de sources officielles afin d’éviter les risques liés à la chaîne d’approvisionnement.
Réassurance de Trezor : « Les fonds des utilisateurs restent en sécurité. Aucune action requise. »
La vision d’ensemble
Cet incident révèle la course permanente entre attaquants et défenseurs dans la sécurité des portefeuilles matériels. Ledger a lui-même été victime de failles (comme le $484K vol de décembre 2023 via une bibliothèque de connecteurs compromise), montrant qu’aucun acteur du secteur n’est à l’abri des défis de sécurité.
À retenir ? Les portefeuilles matériels restent parmi les moyens les plus sûrs pour stocker des cryptos, mais ils ne sont pas inviolables. La sécurité multicouche et les canaux officiels sont essentiels.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Les portefeuilles matériels sous surveillance : ce que la dernière correction de sécurité de Trezor signifie pour vos cryptomonnaies
Trezor vient tout juste de corriger une vulnérabilité sérieuse au niveau du microcontrôleur sur ses modèles Safe 3 et 5—et cela mérite votre attention. Le hic ? C’est l’équipe de recherche de la concurrence, Ledger (Ledger Donjon), qui a découvert la faille en premier.
Ce qui s’est passé
Les chercheurs de Ledger ont découvert que des opérations cryptographiques pouvaient toujours être exécutées directement sur le microcontrôleur de Trezor, exposant potentiellement les appareils à des attaques sophistiquées. Même si Trezor avait mis en place des vérifications d’intégrité du firmware pour prévenir toute manipulation, Ledger a démontré que ces mesures pouvaient être contournées par des attaquants.
La vulnérabilité était liée à la conception à deux puces de Trezor : alors que la puce « Secure Element » protège votre code PIN et vos clés privées, le microcontrôleur principal s’est révélé être un maillon faible.
La correction (En quelque sorte)
Trezor a confirmé que la vulnérabilité a été résolue, mais voici le point important : la société affirme qu’un correctif logiciel (firmware) n’est pas envisageable. Ce n’est pas anodin. À la place, Trezor met en avant la défense multicouche et recommande fortement d’acheter les portefeuilles matériels uniquement auprès de sources officielles afin d’éviter les risques liés à la chaîne d’approvisionnement.
Réassurance de Trezor : « Les fonds des utilisateurs restent en sécurité. Aucune action requise. »
La vision d’ensemble
Cet incident révèle la course permanente entre attaquants et défenseurs dans la sécurité des portefeuilles matériels. Ledger a lui-même été victime de failles (comme le $484K vol de décembre 2023 via une bibliothèque de connecteurs compromise), montrant qu’aucun acteur du secteur n’est à l’abri des défis de sécurité.
À retenir ? Les portefeuilles matériels restent parmi les moyens les plus sûrs pour stocker des cryptos, mais ils ne sont pas inviolables. La sécurité multicouche et les canaux officiels sont essentiels.