Trezor behebt kritische Sicherheitslücke, die von einem Forschungsteam von Ledger aufgedeckt wurde

Trezor, ein führender Anbieter von Hardware-Geldbörsen, hat eine Sicherheitslücke, die in seinen Modellen Safe 3 und Safe 5 entdeckt wurde, rasch behoben.
Diese Schwachstelle, die von der Open-Source-Forschungsabteilung von Ledger gefunden wurde, betraf den Mikrocontroller dieser Geräte. Während Trezor bereits Sicherheitsfunktionen zum Schutz der Benutzer implementiert hatte, darunter Secure Elements zum Schutz vor grundlegenden Hardware-Angriffen, stellte Ledger fest, dass kryptografische Operationen auf dem Mikrocontroller diese Modelle anfällig für anspruchsvollere Bedrohungen machen könnten.
Trezor hat umgehend gehandelt, um dieses Problem zu beheben und den Benutzern zu versichern, dass ihre Gelder weiterhin sicher sind. Charles Guillemet, CTO von Ledger, betonte, wie wichtig es ist, die Sicherheit des gesamten Ökosystems zu verbessern, da dies für die Förderung einer breiteren Akzeptanz von Kryptowährungen unerlässlich ist. Trotz starker Sicherheitsmaßnahmen wie Secure Elements, die bestimmte Arten von Angriffen verhindern, stellt der Mikrocontroller-Fehler ein weiteres potenzielles Risiko dar.
LESEN SIE WEITER: Binance verbietet Market Maker und beschlagnahmt Gelder nach Ermittlungen wegen Fehlverhaltens
Die Schwachstelle ermöglichte es Angreifern, eine Firmware-Integritätsprüfung zu umgehen, obwohl dieses Schlupfloch inzwischen gepatcht wurde. Trezor hat die genaue Methode zur Behebung der Schwachstelle nicht bekannt gegeben, aber das Unternehmen versicherte seinen Kunden, dass keine weiteren Maßnahmen erforderlich sind und dass ihre Gelder sicher sind.
Dieses Update unterstreicht die anhaltenden Herausforderungen der Cybersicherheit im Bereich der Kryptowährungen, da selbst Branchenführer wie Ledger mit eigenen Sicherheitsverletzungen konfrontiert wurden. Im Dezember 2023 erlebte Ledger einen bedeutenden Hack, der zum Diebstahl von Hunderttausenden von Dollar an Krypto-Vermögenswerten führte. Dies dient als Erinnerung daran, dass kein System völlig unverwundbar ist, und Benutzer sollten immer Hardware-Wallets von offiziellen Quellen kaufen, um Risiken zu reduzieren.









