Уязвимость в Ledger: Trezor заявляет, что средства пользователей в безопасности

Уязвимость в Ledger: Trezor заявляет, что средства пользователей в безопасности

Аппаратный кошелёк Trezor не пострадал от критической уязвимости, обнаруженной в Ledger — дефект затрагивает только один из нескольких уровней защиты и требует физического доступа к устройству, специального оборудования и высокой квалификации злоумышленника. Производитель подчеркнул, что угрозы для средств пользователей нет, если только хакер не получит кошелёк в руки.

Аудиторы нашли брешь в одном из уровней защиты Ledger

Специалисты по безопасности выявили уязвимость в аппаратном обеспечении Ledger, которая затрагивает только один из нескольких уровней защиты устройства. Для её эксплуатации злоумышленнику понадобится физический доступ к кошельку, дорогостоящее оборудование и глубокие технические знания.

Trezor отреагировал первым: «Ваши средства в безопасности»

Представители Trezor оперативно отреагировали на новость: они заявили, что их устройства не подвержены данной проблеме. «Ваши средства в безопасности», — подчеркнули в компании. В Trezor также отметили, что уязвимость не является «критической» для рядового пользователя, поскольку требует физического доступа к девайсу.

Уязвимость затрагивает только один из нескольких уровней защиты — даже при наихудшем сценарии злоумышленник не сможет получить доступ к средствам без физического контакта с устройством.

Почему уязвимость остаётся теоретической угрозой

Отчёт об уязвимости Ledger появился на фоне роста числа атак на криптокошельки. Однако в данном случае речь идёт о теоретической угрозе: для её реализации хакер должен завладеть самим устройством. Для владельцев Trezor и Ledger ситуация остаётся спокойной — ни одна из компаний не сообщала о массовых инцидентах, связанных с этой уязвимостью.

Ситуация напоминает о важности базовых правил безопасности: не передавать устройство третьим лицам и использовать PIN-код. Даже если уязвимость существует, без физического доступа к кошельку она бесполезна.PI$0.1387+0.30%

На данный момент ни Trezor, ни Ledger не выпускали срочных обновлений прошивки. Пользователям рекомендуют следить за официальными каналами производителей и не передавать устройства посторонним. Останется ли эта уязвимость чисто теоретической или со временем появятся практические сценарии её эксплуатации?

Поделиться:
Зарабатываю на крипте и описываю свой опыт Следите за активностями в Telegram-канале mmguru 💎
Подписаться