Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesBotsEarnCopy
Ledger enthüllt potenzielle Sicherheitslücke in Trezor Wallets

Ledger enthüllt potenzielle Sicherheitslücke in Trezor Wallets

CoineditionCoinedition2025/03/13 18:44
Von:By Lipika Deka
  • Ledger Donjon hat Mikrocontroller-Schwachstellen in den Hardware-Wallets Trezor Safe 3 und Safe 5 identifiziert.
  • Trezor hat die Schwachstelle gepatcht, um sicherzustellen, dass die Gelder der Benutzer geschützt bleiben.
  • Die Ergebnisse geben Anlass zur Besorgnis über kryptografische Operationen außerhalb des Secure Elements.

Die Sicherheitsexperten von Ledger, Ledger Donjon, haben eine kritische Schwachstelle in einigen der Hardware-Wallets von Trezor, Safe 3 und 5, gefunden. Die Schwachstelle besteht im Mikrocontroller, also dem Hauptrechner des Geräts.

Laut Ledger könnte dies Angreifern ermöglichen, die Krypto-Assets der Benutzer durch Spannungsstörungstechniken zu kompromittieren – ein Hardwareangriff, der die Stromversorgung eines Geräts unterbricht, um Fehler zu verursachen und die Sicherheit zu umgehen.

At @Ledger , you might know that we have the @DonjonLedger , our dedicated team constantly conducting open security research.

We recently worked with Trezor, revealing that their Trezor Safe 3 was susceptible to physical supply chain attacks. Here's a thread on our findings:🧵 pic.twitter.com/CORDOQWRYg

— Charles Guillemet (@P3b7_) March 12, 2025

Trezors Secure Element wurde entwickelt, um sich vor physischen Angriffen wie diesem zu schützen, aber ein Designfehler ermöglicht es Berichten zufolge einem gut ausgestatteten Hacker, die Software zu modifizieren und möglicherweise aus der Ferne auf die Gelder des Benutzers zuzugreifen. Dies ist ein ernstes Problem für jeden, der einen erheblichen Wert auf diesen Geräten speichert.

Obwohl Trezor Sicherheitsebenen wie Firmware-Integritätsprüfungen hinzufügt, deuten die Untersuchungen von Ledger Donjon darauf hin, dass raffinierte Angreifer immer noch Wege finden könnten, diese zu umgehen.

Verbunden: Krypto-Wallet Trezor warnt Kunden vor einem laufenden Phishing-Angriff

Dies unterstreicht die tieferen Bedenken hinsichtlich kryptografischer Prozesse außerhalb des Secure Elements und den ständigen Verbesserungsbedarf bei der allgemeinen Sicherheit von Hardware-Wallets.

Trezors Antwort: Fokus auf die Lieferkette

Trezor reagierte schnell auf Ledgers Erkenntnisse. Das Unternehmen räumte zwar die Mikrocontroller-Schwachstelle in seinem Safe 3-Gerät ein, gab aber an, dass ein Firmware-Fix derzeit nicht verfügbar ist. Trezor versicherte den Nutzern jedoch, dass die Gelder sicher sind, und betonte eine mehrschichtige Abwehr von Lieferkettenangriffen für diejenigen, die von offiziellen Quellen kaufen.

„Ihre Gelder bleiben sicher und Sie müssen keine Maßnahmen ergreifen. Ledger Donjon hat einen zuvor bekannten Angriff wiederverwendet, um einige unserer Gegenmaßnahmen gegen Angriffe auf die Lieferkette in Trezor Safe 3 zu umgehen. Nichtsdestotrotz sind Nutzer, die bei offiziellen Quellen einkaufen, absolut sicher.“

Verbunden: Solana-Hack deckt Bibliotheksfehler auf und kostet Entwickler 160.000 US-Dollar

Ledger behauptet, dass seine Forschung darauf abzielt, das Krypto-Ökosystem zu stärken und sich nicht darauf beschränkt, Schwachstellen von Wettbewerbern aufzudecken. Durch die Zusammenarbeit mit Trezor und anderen Wallet-Anbietern hofft das Unternehmen, die Sicherheitsstandards zu erhöhen und sicherzustellen, dass die Vermögenswerte der Benutzer geschützt bleiben.

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.

0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

SEC verzögert Entscheidungen zu Krypto-ETF-Staking und Sachkapitalrücknahmen, während die Behörde über langfristige Krypto-Regulierungsstrategien nachdenkt

Schnellübersicht Der US-Finanzregulator hat sich mehr Zeit gegeben, um potenzielle Regeländerungen zu bewerten, die Krypto-Staking-ETFs und Sachkapitalrücknahmen ermöglichen sollen. Eine Entscheidung bezüglich Ether-Staking für die Ethereum-ETFs von Grayscale wurde auf den 1. Juni verschoben, und eine andere Entscheidung hinsichtlich Sachkapitalrücknahmen wurde bis zum 3. Juni verzögert.

The Block2025/04/14 22:02
SEC verzögert Entscheidungen zu Krypto-ETF-Staking und Sachkapitalrücknahmen, während die Behörde über langfristige Krypto-Regulierungsstrategien nachdenkt

US-Heimatschutzministerium untersucht Anchorage Digital: Barron's

Kurzfassung Ein Teilbereich des US-Heimatschutzministeriums nahm Kontakt zu ehemaligen Mitarbeitern der Bank auf, um über die "Praktiken und Richtlinien des Unternehmens" zu sprechen, berichtete Barron's am Montag unter Berufung auf vertraute Personen. Anchorage-CEO Nathan McCauley nahm im März neben anderen Krypto-Führungskräften an einem Krypto-Gipfel im Weißen Haus teil.

The Block2025/04/14 18:13
US-Heimatschutzministerium untersucht Anchorage Digital: Barron's

The Daily: MANTRA-Debakel führt zu Liquidationen und Anschuldigungen, während Laser Digital Rolle im OM Token-Crash bestreitet und mehr

Kurzer Überblick MANTRAs OM-Token stürzte am Sonntag innerhalb weniger Stunden um über 90 % von etwa 6 $ auf 0,45 $ ab, was Bedenken hinsichtlich eines möglichen Rug Pulls oder Hacks weckte. Die El Dorado Task Force des US-Heimatschutzministeriums hat eine Untersuchung gegen Anchorage Digital eingeleitet und sich dabei an ehemalige Mitarbeiter über die „Praktiken und Richtlinien“ des Unternehmens gewandt, berichtete Barron’s am Montag unter Berufung auf vertraute Personen.

The Block2025/04/14 17:56
The Daily: MANTRA-Debakel führt zu Liquidationen und Anschuldigungen, während Laser Digital Rolle im OM Token-Crash bestreitet und mehr

Trump-Zolltumult führt zu weiteren 795 Millionen Dollar Abflüssen bei globalen Kryptofonds: CoinShares

Schnelle Übersicht: Globale Krypto-Investitionsprodukte verzeichneten in der zweiten Woche in Folge Nettoabflüsse, wobei letzte Woche laut dem Vermögensverwalter CoinShares 795 Millionen Dollar aus den Fonds abgezogen wurden. Trumps Zollaktivitäten belasten weiterhin die Stimmung gegenüber dieser Anlageklasse, sagte Forschungsleiter James Butterfill.

The Block2025/04/14 16:03
Trump-Zolltumult führt zu weiteren 795 Millionen Dollar Abflüssen bei globalen Kryptofonds: CoinShares