Аппаратный кошелёк Trezor не пострадал от критической уязвимости, обнаруженной в Ledger — дефект затрагивает только один из нескольких уровней защиты и требует физического доступа к устройству, специального оборудования и высокой квалификации злоумышленника. Производитель подчеркнул, что угрозы для средств пользователей нет, если только хакер не получит кошелёк в руки.
Аудиторы нашли брешь в одном из уровней защиты Ledger
Специалисты по безопасности выявили уязвимость в аппаратном обеспечении Ledger, которая затрагивает только один из нескольких уровней защиты устройства. Для её эксплуатации злоумышленнику понадобится физический доступ к кошельку, дорогостоящее оборудование и глубокие технические знания.
Trezor отреагировал первым: «Ваши средства в безопасности»
Представители Trezor оперативно отреагировали на новость: они заявили, что их устройства не подвержены данной проблеме. «Ваши средства в безопасности», — подчеркнули в компании. В Trezor также отметили, что уязвимость не является «критической» для рядового пользователя, поскольку требует физического доступа к девайсу.
Уязвимость затрагивает только один из нескольких уровней защиты — даже при наихудшем сценарии злоумышленник не сможет получить доступ к средствам без физического контакта с устройством.
Почему уязвимость остаётся теоретической угрозой
Отчёт об уязвимости Ledger появился на фоне роста числа атак на криптокошельки. Однако в данном случае речь идёт о теоретической угрозе: для её реализации хакер должен завладеть самим устройством. Для владельцев Trezor и Ledger ситуация остаётся спокойной — ни одна из компаний не сообщала о массовых инцидентах, связанных с этой уязвимостью.
Ситуация напоминает о важности базовых правил безопасности: не передавать устройство третьим лицам и использовать PIN-код. Даже если уязвимость существует, без физического доступа к кошельку она бесполезна.PI$0.1387+0.30%
На данный момент ни Trezor, ни Ledger не выпускали срочных обновлений прошивки. Пользователям рекомендуют следить за официальными каналами производителей и не передавать устройства посторонним. Останется ли эта уязвимость чисто теоретической или со временем появятся практические сценарии её эксплуатации?