Apocalipse chocante: as carteiras de Trezor vulneráveis! O que Ledger descobriu o deixará sem palavras!

Ah, o mundo das finanças digitais, onde as apostas são tão altas quanto o pavor existencial que acompanha todas as nossas transações! Trezor, esse bastião de segurança, se viu em uma posição bastante precária, tendo que se esforçar para corrigir uma vulnerabilidade em suas carteiras seguras de 3 e 5 hardware. Essa revelação, apresentada por seu rival, Ledger, revela uma ironia bastante divertida: um concorrente apontando as falhas na armadura. Que delicioso! 😏


Oi pessoal! Você já cansou de viver na pobreza enquanto as criptomoedas estão curtindo uma vida de luxo? Então junte-se ao nosso canal @Crypnoticias no Telegram, onde compartilhamos notícias sobre criptomoedas em português - porque quem precisa de dinheiro de verdade quando você pode nadar em Dogecoins? Venha para o lado selvagem da especulação financeira, onde o único risco é perder tudo... ou ganhar um foguete para a lua! 😂💰🚀

Junte-se ao Telegram


Uma dança de defensividade

Em uma reviravolta do destino que só poderia ser descrita como tragicamente cômica, a Trezor reconheceu uma vulnerabilidade em seus estimados modelos SAFE 3 e Safe 5. A equipe Ledger Donjon, com todo o talento de um detetive em um romance de Dostoiévskiano, desenterrou possíveis fraquezas na arquitetura de dois chips dos dispositivos. Uma ameaça “teórica”, eles dizem! Um que só poderia ser explorado pelos ataques mais complicados da cadeia de suprimentos físicos, provavelmente afetando as almas pobres que ousam comprar dispositivos de segunda ou terceira mão. Oh, a humanidade! 😱

Enquanto a cortina subia sobre esse drama, Ledger graciosamente compartilhou suas descobertas com Trezor, levando a uma divulgação pública no quinto de março. Que nobre deles! Quase se pode ouvir os ecos do riso nos corredores da cibersegurança.

Trezor, em um momento de vulnerabilidade, declarou no x.com,

“Ledger Donjon avaliou recentemente nossa família Trezor Safe e reutilizou com sucesso um ataque anteriormente conhecido para demonstrar como algumas contramedidas contra ataques da cadeia de suprimentos no Trezor Safe 3 podem ser contornadas”.

A arte de ignorar as proteções da cadeia de suprimentos

De acordo com o relatório de 12 de março de Ledger, a equipe Donjon, com a audácia de um filósofo desonesto, conseguiu reutilizar um método de ataque físico conhecido. Eles demonstraram que as operações criptográficas no microcontrolador de Trezor ainda poderiam ser executadas, apesar dos valiosos esforços das salvaguardas existentes. O microcontrolador, aquele herói desavisado, foi identificado como um novo vetor de ataque em potencial. Como poético! 🎭

Apesar das tentativas de Trezor de fortalecer suas defesas com verificações de integridade de firmware, a demonstração de Ledger revelou que essas salvaguardas poderiam ser ignoradas sob certas condições. Parece que mesmo os chips de elemento mais seguros, projetados para impedir ataques de baixo custo, como falhas de tensão, não são impermeáveis ​​à astúcia de um atacante qualificado. Uma comédia trágica de fato!

As garantias de Trezor: uma comédia de erros

Após essa revelação, Trezor, com um senso de urgência que lembra um personagem em um romance de Dostoiévsky, confirmou que havia tomado medidas para mitigar a vulnerabilidade. Eles garantiram aos usuários que a exploração não representava risco imediato e que nenhuma ação foi necessária da parte deles. Quão tranquilizador! No entanto, eles reiteraram que sua abordagem de segurança em camadas permanece eficaz contra as ameaças da cadeia de suprimentos. Só se pode esperar! 🙏

Em uma declaração sobre X, Trezor reconheceu os desafios inerentes à segurança cibernética, observando que, embora os patches de firmware tivessem sido emitidos, as atualizações de software por si só não podem eliminar todos os riscos. Eles aconselharam os usuários a comprar dispositivos apenas de varejistas autorizados, para que não sejam vítimas das traiçoeiras mãos de adulteração da cadeia de suprimentos. Um conselho sábio, de fato!

Colaboração diante da adversidade

Em um momento de camaradagem, o diretor de tecnologia da Ledger, Charles Guillemet, elogiou a resposta rápida de Trezor, afirmando, afirmando,

“Melhorar a segurança geral do ecossistema é essencial à medida que trabalhamos para uma adoção mais ampla de ativos de criptografia e digital.”

Ah, mas não esquecemos que Ledger enfrentou sua própria parcela de desafios de segurança. Em 2023, uma exploração na biblioteca de conectores da Ledger levou a uma perda impressionante de US $ 484.000 em fundos de criptografia. E quem poderia ignorar a violação em 2020 que comprometeu os dados pessoais de mais de 270.000 clientes? Verdadeiramente, um conto de aflição que faria até as almas mais endurecidas chorarem! 😢

2025-03-14 18:12