Trezor与芯片制造商披露硬件漏洞
Trezor及其合作芯片制造商Tropic Square披露了Trezor Safe 7钱包中使用的TROPIC01安全元件芯片存在硬件漏洞。该漏洞由竞争对手Ledger的安全研究团队Donjon在独立审计中发现。Trezor表示截至目前用户资金与私钥未受影响。
审计发现了什么?
研究人员在审计过程中采用激光故障注入技术,通过物理开启芯片封装并向硅基材料发射精确红外激光,干扰签名验证流程,从而在特定芯片上运行未授权代码。该漏洞于2026年1月下旬被正式报告。
收到报告后,芯片制造商的工程师进一步发现了可能泄露芯片PIN保护功能相关密钥的攻击路径。
如何加强安全防护?
由于漏洞属于硬件层面,现有Safe 7设备无法通过软件更新修复。芯片制造商表示已开始生产修复该缺陷的新批次芯片,但用户无需采取任何措施。
厂商强调Safe 7采用三层独立物理安全防护设计,受影响芯片仅为其中一层,私钥与钱包备份并未存储于该芯片中。利用此漏洞需物理接触设备、进行拆解、芯片封装背面开封,并需使用专业激光故障注入设备。
区块链安全公司指出此类攻击在实际应用中"极不现实"。该公司负责人表示,网络钓鱼、助记词窃取及盲目签名等威胁对大多数用户而言远大于硬件漏洞风险。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注