
Ledger Aide Trezor À Corriger Une Faille De Sécurité
Ledger a signalé à Trezor une vulnérabilité dans les modèles Safe 3 et 5. Trezor a déjà publié un correctif pour résoudre le problème de sécurité.
Recevez les dernières nouvelles, apprenez des experts, découvrez de nouveaux outils et trouvez l'inspiration directement dans votre boîte de réception.
Pas de spam. Se désabonner à tout moment.
Le fournisseur de portefeuilles matériels Ledger a démontré à Trezor qu'il pouvait contourner les contrôles de sécurité sur les modèles Trezor Safe 3 et 5, ce qui a incité Trezor à corriger la vulnérabilité.
Le fournisseur de portefeuilles matériels Trezor a corrigé une vulnérabilité de sécurité dans deux de ses derniers modèles après que l'unité de recherche open-source de Ledger a découvert une faille dans ses microcontrôleurs.
Ledger Donjon a reconnu que Trezor avait récemment apporté plusieurs améliorations en matière de sécurité, mais a noté que des opérations cryptographiques pouvaient encore être effectuées sur le microcontrôleur des modèles Trezor Safe 3 et 5, ce qui les rendait "vulnérables à des attaques plus sophistiquées".
Malheureusement, Trezor a déjà corrigé les vulnérabilités découvertes, a déclaré Charles Guillemet, directeur technique de Ledger, dans un message publié le 12 mars.
X
Trezor a déjà mis en place des puces "Secure Elements" conçues pour protéger le code PIN de l'utilisateur et les secrets cryptographiques, car certains appareils Trezor pourraient être piratés en modifiant le logiciel sur lequel ils fonctionnent, ce qui permettrait potentiellement aux attaquants de voler les fonds des utilisateurs.
La fonction Secure Elements "empêche efficacement toute attaque matérielle peu coûteuse, en particulier les pannes de courant", a déclaré Ledger dans un communiqué du 12 mars.
Trezor résout la vulnérabilité de l'intégrité et de la vérification du micrologiciel
Trezor a mis en place un contrôle d'intégrité du micrologiciel pour détecter les logiciels altérés, mais Ledger a pu démontrer qu'un attaquant pouvait toujours contourner ce contrôle de sécurité.
Depuis, Trezor a corrigé le problème, bien que ni Ledger ni Trezor n'aient expliqué comment.
Trezor a confirmé sur X que les fonds des utilisateurs restent en sécurité, et qu'aucune action n'est nécessaire.
X
Cependant, lorsqu'on lui a demandé si Trezor avait pu corriger le problème avec une mise à jour du micrologiciel, le vendeur de portefeuilles matériels a répondu : "Malheureusement non".
En décembre 2023, un pirate informatique a compromis la bibliothèque de connecteurs de Ledger et a volé des cryptocurrencies d'une valeur de 484 000 dollars.
Un autre attaquant, qui a piraté les systèmes de Ledger, a publié les adresses électroniques d'environ 270 000 clients de Ledger en juin 2020.
Bien que Trezor ait patché les dernières vulnérabilités de sécurité identifiées par Ledger, des inquiétudes subsistent quant aux vecteurs d'attaque potentiels via le microcontrôleur.
Les deux entreprises soulignent l'importance des améliorations continues de la sécurité et de la protection multicouche pour protéger les fonds des utilisateurs. Malgré les brèches passées affectant le secteur des portefeuilles matériels de crypto-monnaies, Trezor rassure les utilisateurs sur le fait que leurs fonds restent en sécurité et qu'aucune action immédiate n'est requise.
Lire la suite
Co-Fondateur Smardex: Loi GENIUS, un Cheval de Troie
Le cofondateur de Smardex prévient que le projet de loi GENIUS sur les stablecoins aux États-Unis est un cheval de Troie pour l'introduction d'une CBDC.
Ripple Obtient Licence DFSA pour Paiements Crypto aux EAU
Ripple obtient une licence DFSA aux Émirats pour offrir des paiements en crypto-monnaies, renforçant ainsi sa présence mondiale dans le secteur financier.
La SEC Pourrait Abandonner le Procès Contre Ripple
La SEC pourrait retirer sa plainte contre Ripple. Selon des sources, le changement de direction et les nouvelles stratégies réglementaires pourraient favoriser le XRP.
Abu Dhabi investit 2 milliards $ dans Binance
MGX, le fonds souverain d'Abu Dhabi, a investi 2 milliards de dollars dans Binance, ce qui représente le plus gros investissement institutionnel dans le secteur des crypto-monnaies à ce jour.