За даними Coindesk, компанія Trezor оприлюднила інформацію про виявлення вразливості у чипі TROPIC01, який розроблений дочірньою компанією Tropic Square. Ця слабкість була виявлена під час незалежного аудиту, проведеного командою безпеки Ledger Donjon із використанням спеціалізованого лабораторного обладнання. Хоча дослідники змогли обійти деякі захисти чипа, Trezor наголошує, що ця уразливість не ставить під загрозу криптовалютні активи користувачів, приватні ключі або резервні копії гаманця.
Багатошаровий захист проти одноточкових збоїв
Ключовим фактором безпеки Trezor Safe 7 є його архітектура. На відміну від систем, що покладаються на один чип для забезпечення всього рівня захисту, Safe 7 використовує багаторівневий підхід до безпеки. Це означає, що навіть якщо одна з компонентів або шарів системи демонструє слабкість, загальна система залишається стійкою. Згідно зі звітом Trezor, для реалізації атаки на пристрій потрібна не лише знання про цю конкретну вразливість, а й фізична володіння пристроєм та дорогі лабораторні інструменти.
Trezor підтвердив, що немає жодних доказів того, що ця слабкість була використана у реальному світі. Це свідчить про високий рівень стійкості їхніх продуктів. Додатково Tropic Square ідентифікувала пов'язану слабкість, яка може розкрити додаткову інформацію, збережену на чипі, але це також не дає зловмисникам доступу до фінансових даних.
Колаборація конкурентів як модель безпеки
Ця подія набуває особливого значення через те, що вона стала результатом співпраці двох найбільших конкурентів у галузі апаратних гаманців. Trezor відзначив, що висновки Ledger допомогли ідентифікувати цю вразливість. Це підкреслює важливість прозорого обміну інформацією між гравцями ринку. Matej Žák, генеральний директор Trezor, заявив: «Я вважаю, що відкритий процес, за яким була знайдена, досліджена та розкрита ця вразливість, є моделлю, до якої має прагнути вся індустрія». Така модель сприяє підвищенню загальної безпеки криптоекосистеми.
Виявлення таких слабкостей у складних технологічних системах — це не провал, а частина циклу вдосконалення. Це підтверджує, що галузь рухається до більш зрілого стану, де питання безпеки розглядаються як спільний виклик, а не лише внутрішня проблема одного вендора. Таким чином, користувачам достатньо продовжувати використовувати свої пристрої відповідно до стандартних інструкцій.