02月01日,星期六 11:13
2月1日讯,据官方消息,Kraken安全实验室发布文章表示,Trezor的硬件钱包产品Trezor One和Trezor Model T存在明显缺陷,攻击者可利用该缺陷窃取钱包数据。Kraken 在其文章中表示,黑客可以通过15分钟物理访问设备的情况下利用电压故障从 硬件钱包中提取密钥。自设计产品以来,Trezor 便意识到此漏洞。Kraken 首席安全官 Nick Percoco 表示,该漏洞是 Trezor 硬件钱包中使用的微控制器固有的,这也是为什么 Trezor 知晓该漏洞但该漏洞仍然存在的原因,为了解决该问题,Trezor上需要推出一种新设备。