Ledger Hilft Trezor, Eine Sicherheitslücke Zu Schließen
Ledger hat Trezor eine Sicherheitslücke in den Modellen Safe 3 und 5 gemeldet. Trezor hat bereits einen Patch veröffentlicht, um das Sicherheitsproblem zu beheben.
Ledger hat Trezor eine Sicherheitslücke in den Modellen Safe 3 und 5 gemeldet. Trezor hat bereits einen Patch veröffentlicht, um das Sicherheitsproblem zu beheben.

Erhalten Sie die neuesten Nachrichten, lernen Sie von Experten, entdecken Sie neue Tools und lassen Sie sich inspirieren - direkt in Ihrem Posteingang.
Kein Spam. Jederzeit abbestellen.
Eine Dokumentation darüber, wie Bitcoin und Blockchain das globale Finanzsystem und die geopolitische Machtstruktur verändern – von El Salvadors Bitcoin-Experiment bis zur leisen Regulierungsrevolution in Europa.
Der Anbieter von Hardware-Geldbörsen Ledger hat Trezor gezeigt, dass er die Sicherheitskontrollen der Modelle Trezor Safe 3 und 5 umgehen kann, woraufhin Trezor die Schwachstelle behoben hat.
Der Anbieter von Hardware-Geldbörsen Trezor hat eine Sicherheitslücke in zwei seiner neuesten Modelle behoben, nachdem die Open-Source-Forschungsabteilung von Ledger eine Schwachstelle in seinen Mikrocontrollern entdeckt hatte.
Ledger Donjon räumte ein, dass Trezor in letzter Zeit mehrere Sicherheitsverbesserungen vorgenommen hat, merkte aber an, dass in den Modellen Trezor Safe 3 und 5 immer noch kryptografische Operationen auf dem Mikrocontroller durchgeführt werden können, was sie "anfällig für raffiniertere Angriffe" macht.
Doch Trezor hat die entdeckten Schwachstellen bereits behoben, so Charles Guillemet, CTO von Ledger, in einem Beitrag vom 12. März.
X
Trezor hat bereits "Secure Elements"-Chips implementiert, die die PIN und die kryptografischen Geheimnisse der Nutzer schützen sollen, da einige Trezor-Geräte durch eine Änderung der Software, auf der sie laufen, gehackt werden könnten, was es Angreifern ermöglichen könnte, die Gelder der Nutzer zu stehlen.
Die Secure Elements-Funktion "verhindert effektiv jegliche kostengünstige Hardware-Angriffe, insbesondere Stromausfälle", so Ledger in einer Ankündigung vom 12. März.
Trezor behebt Firmware-Integritäts- und Kontrollschwachstelle
Trezor hat eine Firmware-Integritätsprüfung implementiert, um manipulierte Software zu erkennen, aber Ledger konnte zeigen, dass ein Angreifer diese Sicherheitsüberprüfung trotzdem umgehen kann.
Seitdem hat Trezor das Problem behoben, obwohl weder Ledger noch Trezor erklärt haben, wie.
Trezor bestätigte auf X, dass die Guthaben der Nutzer sicher bleiben und dass keine Maßnahmen erforderlich sind.
X
Auf die Frage, ob Trezor das Problem mit einem Firmware-Update beheben konnte, antwortete der Hardware-Wallet-Anbieter jedoch: "Leider nicht.
Im Dezember 2023 kompromittierte ein Hacker die Connector-Bibliothek von Ledger und stahl Kryptowährungen im Wert von 484.000 US-Dollar.
Ein weiterer Angreifer, der die Systeme von Ledger hackte, veröffentlichte im Juni 2020 die E-Mail-Adressen von rund 270.000 Ledger-Kunden.
Obwohl Trezor die jüngsten von Ledger identifizierten Sicherheitslücken gepatcht hat, bleiben Bedenken hinsichtlich potenzieller Angriffsvektoren über den Mikrocontroller bestehen.
Beide Unternehmen betonen die Bedeutung kontinuierlicher Sicherheitsverbesserungen und eines mehrschichtigen Schutzes, um die Gelder der Nutzer zu schützen. Trotz vergangener Sicherheitsverletzungen, die die Kryptowährungs-Hardware-Wallet-Industrie betroffen haben, versichert Trezor den Nutzern, dass ihre Gelder sicher sind und keine unmittelbaren Maßnahmen erforderlich sind.
Weiter lesen
YouTube integriert PayPal's PYUSD zur Bezahlung von US-Schöpfern
YouTube führt PayPal's PYUSD als optionale Zahlungsmethode für berechtigte Schöpfer in den USA ein und erschließt damit Stablecoins für Mainstream-Monetarisierungsströme.
Bitcoin entkoppelt sich von Aktien: historische Korrelation gebrochen
Bitcoin durchbricht historische Korrelation mit Aktien: Märkte erholen sich, während BTC zum ersten Mal seit 2014 fällt.
Garantex: Russische Börse unter Sanktionen bewegt Millionenbeträge unter der Erde
Die russische Börse Garantex ist trotz Sanktionen und Beschlagnahmungen wieder in Betrieb und bewegt Millionenbeträge durch Mixing, Cross-Chain und State Stablecoin.
Leichte Strafe für den 40-Milliarden-Einbruch: Warum Do Kwon weniger einnahm als SBF
Die US-Bundesjustiz hat in den ungeheuerlichsten Krypto-Fällen widersprüchliche Urteile gefällt. Das Verhalten der Staatsanwaltschaft hat bei der unterschiedlichen Bestrafung von Do Kwon und SBF stärker ins Gewicht gefallen als der wirtschaftliche Schaden.