Криптокошелек Trezor Safe 7 прошел тест на безопасность
Производитель аппаратных кошельков Trezor и разработчик микросхем безопасности Tropic Square сообщили о выявлении уязвимости в чипе TROPIC01, который используется в модели Trezor Safe 7. Представители компаний подчеркнули, что проблема не ставит под угрозу средства пользователей. Один чип не дает доступа к кошельку, PIN-коду или криптовалютам.
Уязвимость была обнаружена во время независимого аудита Ledger Donjon. Это известная исследовательская группа по безопасности аппаратных кошельков. Tropic Square предоставила чип для тестирования. Эксперты из Ledger Donjon использовали метод лазерного воздействия, вызывающий ошибки в работе микросхемы, что позволило обойти проверку цифровой подписи прошивки и получить часть внутренней информации. После анализа инженеры Tropic Square выявили дополнительный сценарий, который мог раскрыть секретный код, используемый в функциях с PIN-кодами.
Trezor Safe 7 задействует принцип многоуровневой защиты. Устройство имеет несколько независимых компонентов безопасности, поэтому компрометация одного элемента не позволяет получить контроль над средствами. Производители сообщили, что пользователям не придется предпринимать никаких действий, а эксплуатация уязвимости требует физического доступа к устройству, специального оборудования и высокой квалификации, что делает атаки практически невозможными.
Чип TROPIC01 стал одним из двух защищенных элементов Safe 7, представленного в октябре 2025 года. После подтверждения проблемы Tropic Square уведомила партнеров, включая Trezor, и опубликовала результаты вместе с отчетом Ledger Donjon.
Ранее Ledger Donjon уже проводила анализ других моделей Trezor, включая Safe 3. Ни одно исследование не выявило вероятности кражи средств. Другие защищенные элементы по типу Optiga и STM32U5 оказались без уязвимостей, а STM32U5 считается современным и устойчивым к атакам, совершаемым путем системного внедрения ошибок.