Bitget App
Trading lebih cerdas
Beli KriptoPasarTradingFuturesBotsEarnCopy
Ledger Mengekspos Potensi Kelemahan Keamanan di Dompet Trezor

Ledger Mengekspos Potensi Kelemahan Keamanan di Dompet Trezor

CoineditionCoinedition2025/03/13 18:55
Oleh:By Lipika Deka
  • Ledger Donjon mengidentifikasi kerentanan mikrokontroler di dompet perangkat keras Trezor Safe 3 dan Safe 5.
  • Trezor telah menambal kelemahan tersebut, memastikan dana pengguna tetap terlindungi.
  • Temuan ini menimbulkan kekhawatiran tentang operasi kriptografi di luar Elemen Aman.

Pakar keamanan Ledger, Ledger Donjon, telah menemukan kelemahan kritis di beberapa dompet perangkat keras Trezor, Safe 3 dan 5. Kelemahan ada pada mikrokontroler, yaitu komputer utama perangkat.

Menurut Ledger, ini dapat memungkinkan penyerang untuk membahayakan aset kripto pengguna melalui teknik gangguan tegangan – serangan perangkat keras yang mengganggu catu daya perangkat untuk menyebabkan kesalahan dan melewati keamanan.

At @Ledger , you might know that we have the @DonjonLedger , our dedicated team constantly conducting open security research.

We recently worked with Trezor, revealing that their Trezor Safe 3 was susceptible to physical supply chain attacks. Here's a thread on our findings:🧵 pic.twitter.com/CORDOQWRYg

— Charles Guillemet (@P3b7_) March 12, 2025

Elemen Aman Trezor dirancang untuk bertahan dari serangan fisik seperti ini, tetapi kelemahan desain dilaporkan memungkinkan peretas yang dilengkapi dengan baik untuk memodifikasi perangkat lunak dan berpotensi mengakses dana pengguna dari jarak jauh. Ini adalah perhatian serius bagi siapa pun yang menyimpan nilai signifikan pada perangkat ini.

Meskipun Trezor menambahkan lapisan keamanan seperti pemeriksaan integritas firmware, penelitian Ledger Donjon menunjukkan bahwa penyerang canggih masih dapat menemukan cara untuk mengatasinya.

Terkait: Crypto Wallet Trezor Memperingatkan Pelanggan tentang Serangan Phishing yang Sedang Berlangsung

Ini menyoroti kekhawatiran yang lebih dalam tentang proses kriptografi di luar Elemen Aman dan kebutuhan konstan untuk peningkatan keamanan dompet perangkat keras yang lebih luas.

Tanggapan Trezor: Fokus pada Rantai Pasokan

Trezor menanggapi dengan cepat temuan Ledger. Sementara mengakui kerentanan mikrokontroler di perangkat Safe 3-nya, perusahaan menyatakan bahwa perbaikan firmware saat ini tidak tersedia. Namun, Trezor meyakinkan pengguna bahwa dana aman, menekankan pertahanan serangan rantai pasokan berlapis-lapis bagi mereka yang membeli dari sumber resmi.

“Dana Anda tetap aman, dan Anda tidak perlu mengambil tindakan apa pun. Ledger Donjon menggunakan kembali serangan yang diketahui sebelumnya untuk melewati beberapa tindakan pencegahan kami terhadap serangan rantai pasokan di Trezor Safe 3. Namun demikian, pengguna yang membeli dari sumber resmi sepenuhnya aman.”

Terkait: Solana Hack Mengekspos Kekurangan Perpustakaan, Menghabiskan Biaya Pengembang $160K

Ledger mengklaim bahwa penelitiannya bertujuan untuk memperkuat ekosistem kripto dan tidak terbatas pada mengekspos kerentanan pesaing. Dengan berkolaborasi dengan Trezor dan penyedia dompet lainnya, perusahaan mengatakan pihaknya berharap dapat meningkatkan standar keamanan, memastikan aset pengguna tetap terlindungi.

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.

0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Kunci untuk token baru.
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

DeFi harus terasa 'ajaib' bagi konsumen rata-rata, kata direktur produk Coinbase di balik pinjaman baru yang didukung bitcoin

Penjelasan Singkat Direktur Produk Coinbase Michael Rihani menjelaskan bagaimana tujuan dari pinjaman baru yang didukung bitcoin oleh Coinbase adalah untuk membuat DeFi lebih mudah diakses oleh konsumen sehari-hari

The Block2025/03/21 19:24
DeFi harus terasa 'ajaib' bagi konsumen rata-rata, kata direktur produk Coinbase di balik pinjaman baru yang didukung bitcoin

Harian: Departemen Keuangan menghapus Tornado Cash dari daftar sanksi OFAC, Metaplanet yang optimis terhadap bitcoin menunjuk Eric Trump ke dewan penasihat dan lainnya

Tinjauan Cepat Departemen Keuangan AS telah mencabut sanksi terhadap crypto mixer Tornado Cash setelah pengadilan banding memutuskan bahwa Kantor Pengawasan Aset Asing (OFAC) melampaui kewenangannya pada November 2024. Perusahaan investasi Jepang Metaplanet telah menunjuk putra kedua Presiden AS, Eric Trump, ke Dewan Penasihat Strategisnya.

The Block2025/03/21 19:24
Harian: Departemen Keuangan menghapus Tornado Cash dari daftar sanksi OFAC, Metaplanet yang optimis terhadap bitcoin menunjuk Eric Trump ke dewan penasihat dan lainnya

Trust Wallet Mengumumkan Pertukaran Token Tanpa Biaya pada Rantai BNB untuk Meningkatkan Efisiensi Perdagangan dan Mengurangi Biaya

Singkatnya Trust Wallet mengumumkan pengaktifan biaya penyedia nol untuk semua pertukaran token di BNB Smart Chain, tersedia hingga 27 Maret.

MPOST2025/03/21 18:33
Trust Wallet Mengumumkan Pertukaran Token Tanpa Biaya pada Rantai BNB untuk Meningkatkan Efisiensi Perdagangan dan Mengurangi Biaya

XION Kini Tersedia di Anchorage Digital, Memperluas Akses Institusional ke Lapisan 1 yang Sesuai dengan Judul II

Singkatnya Anchorage Digital kini mendukung token asli XION, yang memungkinkan pemegang aset institusional untuk menyimpan, mempertaruhkan, dan memperdagangkan XION, bertindak sebagai jembatan yang patuh antara TradFi dan ekosistem aset digital.

MPOST2025/03/21 18:33
XION Kini Tersedia di Anchorage Digital, Memperluas Akses Institusional ke Lapisan 1 yang Sesuai dengan Judul II