Scannez pour télécharger l’application Gate
qrCode
Autres options de téléchargement
Ne pas rappeler aujourd’hui

Les portefeuilles matériels sous surveillance : ce que la dernière correction de sécurité de Trezor signifie pour vos cryptomonnaies

robot
Création du résumé en cours

Trezor vient tout juste de corriger une vulnérabilité sérieuse au niveau du microcontrôleur sur ses modèles Safe 3 et 5—et cela mérite votre attention. Le hic ? C’est l’équipe de recherche de la concurrence, Ledger (Ledger Donjon), qui a découvert la faille en premier.

Ce qui s’est passé

Les chercheurs de Ledger ont découvert que des opérations cryptographiques pouvaient toujours être exécutées directement sur le microcontrôleur de Trezor, exposant potentiellement les appareils à des attaques sophistiquées. Même si Trezor avait mis en place des vérifications d’intégrité du firmware pour prévenir toute manipulation, Ledger a démontré que ces mesures pouvaient être contournées par des attaquants.

La vulnérabilité était liée à la conception à deux puces de Trezor : alors que la puce « Secure Element » protège votre code PIN et vos clés privées, le microcontrôleur principal s’est révélé être un maillon faible.

La correction (En quelque sorte)

Trezor a confirmé que la vulnérabilité a été résolue, mais voici le point important : la société affirme qu’un correctif logiciel (firmware) n’est pas envisageable. Ce n’est pas anodin. À la place, Trezor met en avant la défense multicouche et recommande fortement d’acheter les portefeuilles matériels uniquement auprès de sources officielles afin d’éviter les risques liés à la chaîne d’approvisionnement.

Réassurance de Trezor : « Les fonds des utilisateurs restent en sécurité. Aucune action requise. »

La vision d’ensemble

Cet incident révèle la course permanente entre attaquants et défenseurs dans la sécurité des portefeuilles matériels. Ledger a lui-même été victime de failles (comme le $484K vol de décembre 2023 via une bibliothèque de connecteurs compromise), montrant qu’aucun acteur du secteur n’est à l’abri des défis de sécurité.

À retenir ? Les portefeuilles matériels restent parmi les moyens les plus sûrs pour stocker des cryptos, mais ils ne sont pas inviolables. La sécurité multicouche et les canaux officiels sont essentiels.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)