
Ledger Hilft Trezor, Eine Sicherheitslücke Zu Schließen
Ledger hat Trezor eine Sicherheitslücke in den Modellen Safe 3 und 5 gemeldet. Trezor hat bereits einen Patch veröffentlicht, um das Sicherheitsproblem zu beheben.
Ledger hat Trezor eine Sicherheitslücke in den Modellen Safe 3 und 5 gemeldet. Trezor hat bereits einen Patch veröffentlicht, um das Sicherheitsproblem zu beheben.
Erhalten Sie die neuesten Nachrichten, lernen Sie von Experten, entdecken Sie neue Tools und lassen Sie sich inspirieren - direkt in Ihrem Posteingang.
Kein Spam. Jederzeit abbestellen.
Der Anbieter von Hardware-Geldbörsen Ledger hat Trezor gezeigt, dass er die Sicherheitskontrollen der Modelle Trezor Safe 3 und 5 umgehen kann, woraufhin Trezor die Schwachstelle behoben hat.
Der Anbieter von Hardware-Geldbörsen Trezor hat eine Sicherheitslücke in zwei seiner neuesten Modelle behoben, nachdem die Open-Source-Forschungsabteilung von Ledger eine Schwachstelle in seinen Mikrocontrollern entdeckt hatte.
Ledger Donjon räumte ein, dass Trezor in letzter Zeit mehrere Sicherheitsverbesserungen vorgenommen hat, merkte aber an, dass in den Modellen Trezor Safe 3 und 5 immer noch kryptografische Operationen auf dem Mikrocontroller durchgeführt werden können, was sie "anfällig für raffiniertere Angriffe" macht.
Doch Trezor hat die entdeckten Schwachstellen bereits behoben, so Charles Guillemet, CTO von Ledger, in einem Beitrag vom 12. März.
X
Trezor hat bereits "Secure Elements"-Chips implementiert, die die PIN und die kryptografischen Geheimnisse der Nutzer schützen sollen, da einige Trezor-Geräte durch eine Änderung der Software, auf der sie laufen, gehackt werden könnten, was es Angreifern ermöglichen könnte, die Gelder der Nutzer zu stehlen.
Die Secure Elements-Funktion "verhindert effektiv jegliche kostengünstige Hardware-Angriffe, insbesondere Stromausfälle", so Ledger in einer Ankündigung vom 12. März.
Trezor behebt Firmware-Integritäts- und Kontrollschwachstelle
Trezor hat eine Firmware-Integritätsprüfung implementiert, um manipulierte Software zu erkennen, aber Ledger konnte zeigen, dass ein Angreifer diese Sicherheitsüberprüfung trotzdem umgehen kann.
Seitdem hat Trezor das Problem behoben, obwohl weder Ledger noch Trezor erklärt haben, wie.
Trezor bestätigte auf X, dass die Guthaben der Nutzer sicher bleiben und dass keine Maßnahmen erforderlich sind.
X
Auf die Frage, ob Trezor das Problem mit einem Firmware-Update beheben konnte, antwortete der Hardware-Wallet-Anbieter jedoch: "Leider nicht.
Im Dezember 2023 kompromittierte ein Hacker die Connector-Bibliothek von Ledger und stahl Kryptowährungen im Wert von 484.000 US-Dollar.
Ein weiterer Angreifer, der die Systeme von Ledger hackte, veröffentlichte im Juni 2020 die E-Mail-Adressen von rund 270.000 Ledger-Kunden.
Obwohl Trezor die jüngsten von Ledger identifizierten Sicherheitslücken gepatcht hat, bleiben Bedenken hinsichtlich potenzieller Angriffsvektoren über den Mikrocontroller bestehen.
Beide Unternehmen betonen die Bedeutung kontinuierlicher Sicherheitsverbesserungen und eines mehrschichtigen Schutzes, um die Gelder der Nutzer zu schützen. Trotz vergangener Sicherheitsverletzungen, die die Kryptowährungs-Hardware-Wallet-Industrie betroffen haben, versichert Trezor den Nutzern, dass ihre Gelder sicher sind und keine unmittelbaren Maßnahmen erforderlich sind.
Weiter lesen
Smardex-Mitgründer: GENIUS-Gesetz ist ein Trojaner
Der Mitbegründer von Smardex warnt, dass der GENIUS-Gesetzentwurf zu Stablecoins in den USA ein trojanisches Pferd für die Einführung einer CBDC ist.
Ripple Erhält DFSA-Krypto-Zahlungslizenz in VAE
Ripple erhält eine DFSA-Lizenz in den Emiraten, um Zahlungen in Kryptowährungen anzubieten und stärkt damit seine globale Präsenz im Finanzsektor.
SEC Könnte Ripple-Klage Fallen Lassen
Die SEC könnte ihre Klage gegen Ripple zurückziehen. Quellen zufolge könnten der Führungswechsel und neue Regulierungsstrategien XRP begünstigen.
Abu Dhabi investiert 2 Mrd. $ in Binance
MGX, der Staatsfonds von Abu Dhabi, hat 2 Milliarden Dollar in Binance investiert und damit die bisher größte institutionelle Investition in den Kryptowährungssektor getätigt.