03月12日,星期二 07:06
3月12日讯,据Cointelegraph消息,3月11日,Ledger发布报告披露其直接竞争对手Trezor两种型号硬件钱包中的五个漏洞。第一个漏洞与设备的真实性有关,可以通过使用恶意软件进行后门处理来模仿Trezor设备;其次,Ledger的黑客使用侧通道攻击猜到了Trezor钱包上PIN的价值,Trezor后来在其固件更新1.8.0中解决了这个问题;第三和第四个漏洞与从设备窃取机密数据的可能性有关,对Trezor One和Trezor T具有物理访问权限的攻击者可以从闪存中提取所有数据,并控制存储在设备上的资产;最后一个漏洞与Trezor的安全模型有关。截至目前时,Trezor没有立即对Ledger的调查结果发表评论。