Ledger phát hiện lỗ hổng ở mẫu ví Trezor cũ

Trezor và Tropic Square vừa công bố một lỗ hổng phần cứng trong chip bảo mật TROPIC01 dùng trên ví Trezor Safe 7.

Vụ việc được phát hiện trong quá trình kiểm tra độc lập bởi đội nghiên cứu an ninh Donjon của Ledger. Trezor cho biết đến nay chưa có dấu hiệu cho thấy tiền của người dùng hay private key bị ảnh hưởng.

NỘI DUNG CHÍNH
  • Lỗ hổng nằm ở chip TROPIC01 của Trezor Safe 7 và thuộc lớp phần cứng.
  • Vấn đề không thể xử lý bằng bản cập nhật phần mềm cho các thiết bị đã bán.
  • Trezor nói Safe 7 vẫn có ba lớp bảo mật vật lý độc lập và chip bị ảnh hưởng chỉ là một phần của hệ thống.

Lỗ hổng được phát hiện như thế nào

Lỗ hổng TROPIC01 được đội nghiên cứu Donjon của Ledger phát hiện trong một đợt kiểm tra bảo mật. Chip này do Tropic Square phát triển và được giới thiệu là secure element đầu tiên có thiết kế phần cứng và mã firmware công khai.

Nhóm nghiên cứu đã dùng kỹ thuật laser fault injection, mở chip và chiếu tia hồng ngoại chính xác vào silicon để can thiệp vào quá trình xác minh chữ ký. Cách này cho phép họ chạy mã không được phép trên chính con chip đó.

Đọc thêm:  AI coding agent giảm 86% nguồn lực tấn công lượng tử Bitcoin

Tropic Square cung cấp các mẫu chip thương mại cho Donjon để đánh giá, và nhóm này đã báo cáo lỗi vào cuối tháng 1/2026. Sau đó, kỹ sư của Tropic Square cũng tìm ra một đường tấn công liên quan có thể lấy thêm một bí mật gắn với chức năng bảo vệ PIN của chip.

Trezor Safe 7 có bị ảnh hưởng đến tiền của người dùng không?

Trezor nói rằng tiền và private key của người dùng không bị xâm phạm. Công ty cũng nhấn mạnh private key và bản sao lưu ví không được lưu trên chip bị ảnh hưởng.

Vì đây là lỗi ở lớp phần cứng, các thiết bị Safe 7 hiện tại không thể vá bằng cập nhật phần mềm. Tropic Square cho biết đang sản xuất lô chip mới để khắc phục lỗi, trong khi người dùng hiện chưa cần thực hiện hành động nào.

Để khai thác được lỗ hổng, kẻ tấn công cần có thiết bị trong tay, tháo rời máy, tách mặt sau của chip và dùng thiết bị laser chuyên dụng. Theo nhận định của Cyvers, cách tấn công này “rất khó khả thi” trong thực tế.

Ý nghĩa của sự cố đối với người dùng ví phần cứng

Lỗ hổng này cho thấy cả ví phần cứng vẫn có thể tồn tại rủi ro ở tầng chip, ngay cả khi chưa ghi nhận thiệt hại trực tiếp cho tài sản người dùng. Trọng tâm hiện vẫn là mức độ thực tế của rủi ro hơn là khả năng tấn công trong phòng thí nghiệm.

Đọc thêm:  Strive mua Bitcoin khi làn sóng thanh lọc kho bạc tiền số sâu sắc hơn

Cyvers cho rằng các mối đe dọa phổ biến hơn với đa số người dùng vẫn là phishing, đánh cắp seed phrase và blind-signing. Vì vậy, ngoài lớp bảo mật phần cứng, cách bảo vệ thao tác và thông tin khôi phục vẫn là yếu tố then chốt.

Tổng kết

Sự cố TROPIC01 chủ yếu là một cảnh báo về bảo mật phần cứng của ví Trezor Safe 7, trong khi Trezor khẳng định chưa có bằng chứng cho thấy tài sản người dùng bị ảnh hưởng.

BÀI VIẾT LIÊN QUAN

Quant ký thỏa thuận với ngân hàng Mỹ, Anh; QNT tăng 300% trong tuần

Quant ký thỏa thuận với ngân hàng Mỹ, Anh;...

Quant (QNT) tăng hơn 300% trong bảy ngày sau hai thông báo liên quan đến tiền gửi...
Thượng viện yêu cầu Altman, Amodei dự điều trần Canberra

Thượng viện yêu cầu Altman, Amodei dự điều trần...

Thượng nghị sĩ Sarah Hanson-Young đã mời Sam Altman và Dario Amodei dự phiên điều trần công...
OpenAI và Anthropic phát hiện nhiều sự cố an toàn AI hơn đã công bố

OpenAI và Anthropic phát hiện nhiều sự cố an...

OpenAI và Anthropic đang rà soát hàng chục nghìn trường hợp hệ thống AI có hành vi...