Trezor Safe 7 芯片存硬件漏洞,团队称用户资金不受影响

Trezor Safe 7 芯片存硬件漏洞,团队称用户资金不受影响

N
News Editor
2026-06-03 12:29:04
Ledger Donjon 团队通过激光攻击绕过了 Trezor Safe 7 内部 TROPIC01 芯片的固件验证。芯片制造商 Tropic Square 随后发现第二条攻击路径,影响所有已出厂芯片。Trezor 表示芯片不存储用户资金,并已发布固件缓解措施。
硬件漏洞TrezorTROPIC01Ledger安全芯片

知名硬件钱包制造商 Trezor 的旗舰产品 Trezor Safe 7 内部所使用的 TROPIC01 安全芯片日前被曝存在硬件级漏洞。该漏洞由 Ledger 旗下的 Donjon 安全研究团队在实验室环境下发现,研究人员通过精密激光攻击成功绕过了 TROPIC01 芯片的固件验证系统,率先揭示了这一硬件级安全隐患。

漏洞发现与攻击路径

在 Ledger 团队完成初始攻击演示后,芯片制造商 Tropic Square 进一步深入排查,发现了另一条影响芯片关键机制“MAC-and-Destroy”的攻击路径。MAC-and-Destroy 是芯片内置的安全机制,负责在检测到异常访问时执行数据销毁。Tropic Square 确认,该硬件漏洞影响目前市场上所有已生产的 TROPIC01 芯片,覆盖已交付的全部批次,这也意味着所有已售出的 Trezor Safe 7 设备均搭载了存在该漏洞的芯片。出于负责任的披露原则,Tropic Square 决定暂缓公布技术详情,待 2026 年晚些时候推出经过强化的硅版本后,计划于 2027 年春季向公众完整披露漏洞原理与攻击链。

用户资金安全与应对

Trezor 在对外声明中强调,TROPIC01 芯片仅是 Trezor Safe 7 内部三个相互独立安全层中的一层,用户的加密资产、钱包备份文件以及私钥均未保存于该芯片上。在 Ledger 团队尝试对芯片的硬件加密存储机制发起提取攻击时,该防护机制在初始测试阶段成功抵御了所有尝试,未能读取到任何敏感信息。Trezor 首席执行官 Matej Zak 进一步重申,用户的 PIN 码、钱包备份及资金对应的私钥从未存储在任何一个单一芯片中,这种分布式安全设计从架构上避免了单点失败的可能。

截至目前,Trezor 已发布固件层面的紧急缓解措施,用户通过手动禁用 TROPIC01 芯片的 MAINTENANCE 模式即可阻断已知攻击路径。Trezor 与 Tropic Square 均未接到任何因该漏洞导致的实际用户资金损失报告。这起事件也再次凸显了硬件钱包在极端物理攻击下的防护研究价值,社区对后续的强化芯片方案保持关注。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。