Bitget App
Trading lebih cerdas
Beli KriptoPasarTradingFuturesBotsEarnCopy
Ledger Mengekspos Potensi Kelemahan Keamanan di Dompet Trezor

Ledger Mengekspos Potensi Kelemahan Keamanan di Dompet Trezor

CoineditionCoinedition2025/03/13 18:55
Oleh:By Lipika Deka
  • Ledger Donjon mengidentifikasi kerentanan mikrokontroler di dompet perangkat keras Trezor Safe 3 dan Safe 5.
  • Trezor telah menambal kelemahan tersebut, memastikan dana pengguna tetap terlindungi.
  • Temuan ini menimbulkan kekhawatiran tentang operasi kriptografi di luar Elemen Aman.

Pakar keamanan Ledger, Ledger Donjon, telah menemukan kelemahan kritis di beberapa dompet perangkat keras Trezor, Safe 3 dan 5. Kelemahan ada pada mikrokontroler, yaitu komputer utama perangkat.

Menurut Ledger, ini dapat memungkinkan penyerang untuk membahayakan aset kripto pengguna melalui teknik gangguan tegangan – serangan perangkat keras yang mengganggu catu daya perangkat untuk menyebabkan kesalahan dan melewati keamanan.

At @Ledger , you might know that we have the @DonjonLedger , our dedicated team constantly conducting open security research.

We recently worked with Trezor, revealing that their Trezor Safe 3 was susceptible to physical supply chain attacks. Here's a thread on our findings:🧵 pic.twitter.com/CORDOQWRYg

— Charles Guillemet (@P3b7_) March 12, 2025

Elemen Aman Trezor dirancang untuk bertahan dari serangan fisik seperti ini, tetapi kelemahan desain dilaporkan memungkinkan peretas yang dilengkapi dengan baik untuk memodifikasi perangkat lunak dan berpotensi mengakses dana pengguna dari jarak jauh. Ini adalah perhatian serius bagi siapa pun yang menyimpan nilai signifikan pada perangkat ini.

Meskipun Trezor menambahkan lapisan keamanan seperti pemeriksaan integritas firmware, penelitian Ledger Donjon menunjukkan bahwa penyerang canggih masih dapat menemukan cara untuk mengatasinya.

Terkait: Crypto Wallet Trezor Memperingatkan Pelanggan tentang Serangan Phishing yang Sedang Berlangsung

Ini menyoroti kekhawatiran yang lebih dalam tentang proses kriptografi di luar Elemen Aman dan kebutuhan konstan untuk peningkatan keamanan dompet perangkat keras yang lebih luas.

Tanggapan Trezor: Fokus pada Rantai Pasokan

Trezor menanggapi dengan cepat temuan Ledger. Sementara mengakui kerentanan mikrokontroler di perangkat Safe 3-nya, perusahaan menyatakan bahwa perbaikan firmware saat ini tidak tersedia. Namun, Trezor meyakinkan pengguna bahwa dana aman, menekankan pertahanan serangan rantai pasokan berlapis-lapis bagi mereka yang membeli dari sumber resmi.

“Dana Anda tetap aman, dan Anda tidak perlu mengambil tindakan apa pun. Ledger Donjon menggunakan kembali serangan yang diketahui sebelumnya untuk melewati beberapa tindakan pencegahan kami terhadap serangan rantai pasokan di Trezor Safe 3. Namun demikian, pengguna yang membeli dari sumber resmi sepenuhnya aman.”

Terkait: Solana Hack Mengekspos Kekurangan Perpustakaan, Menghabiskan Biaya Pengembang $160K

Ledger mengklaim bahwa penelitiannya bertujuan untuk memperkuat ekosistem kripto dan tidak terbatas pada mengekspos kerentanan pesaing. Dengan berkolaborasi dengan Trezor dan penyedia dompet lainnya, perusahaan mengatakan pihaknya berharap dapat meningkatkan standar keamanan, memastikan aset pengguna tetap terlindungi.

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.

0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Katana, rantai yang berfokus pada DeFi yang diinkubasi oleh Polygon Labs dan GSR, meluncurkan mainnet pribadi

Polygon Labs dan GSR telah menginkubasi blockchain yang berfokus pada DeFi bernama Katana, yang akan diluncurkan di mainnet privat pada hari Rabu. Jaringan ini dirancang untuk memusatkan likuiditas di seluruh aplikasinya, termasuk mitra peluncuran seperti Sushi dan Morpho, membantu pengguna untuk menghasilkan imbal hasil. Pengguna dapat mulai mengunci ETH, USDC, USDT, atau WBTC selama periode mainnet privat Katana dan akan menerima token KAT.

The Block2025/05/28 20:09
Katana, rantai yang berfokus pada DeFi yang diinkubasi oleh Polygon Labs dan GSR, meluncurkan mainnet pribadi

Coinbase meluncurkan Dompet CDP yang menawarkan 'kontrol penuh' tanpa manajemen kunci

Ringkasan Cepat Dompet CDP Coinbase memungkinkan pengembang untuk membuat dompet yang aman dan dapat diprogram melalui API tanpa menangani kunci pribadi atau menjalankan infrastruktur. Operasi sensitif diamankan dalam Lingkungan Eksekusi Terpercaya, memungkinkan "kontrol penuh" tanpa manajemen kunci, kata bursa kripto tersebut.

The Block2025/05/28 20:09
Coinbase meluncurkan Dompet CDP yang menawarkan 'kontrol penuh' tanpa manajemen kunci

Telegram mengincar penerbitan obligasi senilai $1,5 miliar setelah meraup $300 juta dari kesepakatan xAI Grok

Ringkasan Singkat Telegram berencana mengumpulkan $1,5 miliar melalui penerbitan obligasi baru, termasuk dari pendukung yang sudah ada seperti BlackRock dan perusahaan investasi Abu Dhabi, Mubadala. Langkah ini dilakukan saat perusahaan pesan tersebut bermitra dengan xAI untuk mengintegrasikan chatbot Grok AI, yang akan menghasilkan $300 juta melalui kesepakatan tunai dan ekuitas serta pendapatan langganan. Pada hari Rabu, TON Foundation yang independen, yang mengawasi pengembangan Layer 1 yang berfokus pada Telegram, merekrut wakil presiden baru saat mereka memperluas pembayarannya.

The Block2025/05/28 20:09
Telegram mengincar penerbitan obligasi senilai $1,5 miliar setelah meraup $300 juta dari kesepakatan xAI Grok

Dragonfly memimpin bersama pendanaan Seri A senilai $36 juta di startup pembayaran lintas batas Conduit

Platform pembayaran lintas batas Conduit mengumumkan bahwa mereka berhasil mengumpulkan dana sebesar $36 juta dalam putaran pendanaan Seri A yang dipimpin bersama oleh Dragonfly dan Altos Ventures. Startup ini bergabung dengan sektor yang penuh dengan perusahaan yang berusaha menjembatani "kesenjangan antara perbankan tradisional dan teknologi stablecoin" untuk membuat transfer dana melintasi batas internasional menjadi lebih cepat, mudah, dan murah bagi individu maupun bisnis.

The Block2025/05/28 20:09
Dragonfly memimpin bersama pendanaan Seri A senilai $36 juta di startup pembayaran lintas batas Conduit