Page d'accueilCentre d'actualités LBank
Trezor affirme la sécurité des fonds Safe 7 suite à la découverte par Ledger d'une faille de puce
trezor-says-safe-7-funds-are-safe-after-ledger-finds-chip-flaw
Trezor affirme la sécurité des fonds Safe 7 suite à la découverte par Ledger d'une faille de puce
Trezor déclare que les fonds des utilisateurs du Safe 7 restent en sécurité car trois couches matérielles protègent l'accès au portefeuille. Ledger Donjon a découvert la faille TROPIC01 lors de tests en laboratoire utilisant des techniques d'injection de fautes par laser. Tropic Square a divulgué la faille publiquement et a déclaré que le problème de la puce nécessitait un accès physique en laboratoire.
2026-06-03 Source:crypto.news

Trezor et Tropic Square ont révélé une faille du circuit intégré TROPIC01 découverte par Ledger Donjon, mais ont affirmé que le portefeuille Trezor Safe 7 et les fonds des utilisateurs restaient sécurisés.

Résumé
  • Trezor affirme que les fonds des utilisateurs du Safe 7 restent sécurisés car trois couches matérielles protègent l'accès au portefeuille.
  • Ledger Donjon a découvert la faille du TROPIC01 lors de tests en laboratoire utilisant des techniques d'injection de fautes par laser.
  • Tropic Square a divulgué publiquement la faille et a déclaré que le problème du circuit intégré nécessitait un accès physique en laboratoire.

La vulnérabilité a été découverte lors d'un audit indépendant du circuit intégré Secure Element TROPIC01. Ledger Donjon, l'équipe de recherche "white-hat" du fabricant de portefeuilles matériels concurrent Ledger, a effectué cette analyse.

Tropic Square a fourni le circuit intégré à Ledger Donjon pour les tests. Trezor a déclaré que la faille affecte l'une des trois couches de sécurité indépendantes à l'intérieur du portefeuille Safe 7.

Selon la divulgation, Ledger Donjon a informé Tropic Square en janvier 2026 qu'il avait mené une attaque par injection de fautes par laser dans des conditions de laboratoire. L'attaque a permis aux chercheurs d'extraire certains secrets du circuit intégré et de contourner les vérifications de signature du micrologiciel (firmware).

Tropic Square a ensuite trouvé une autre façon d'utiliser la même faiblesse. Cette méthode pourrait exposer un autre secret lié aux fonctions du circuit intégré relatives au code PIN.

Trezor affirme que les fonds restent protégés

Trezor a déclaré que les utilisateurs n'avaient pas besoin de prendre des mesures. La société a affirmé qu'un compromis du TROPIC01 seul ne donne pas accès au code PIN, au portefeuille ou aux fonds d'un utilisateur.

"Parce que le Trezor Safe 7 a été conçu avec plusieurs couches de sécurité indépendantes, une vulnérabilité dans le TROPIC01 ne met pas les fonds des utilisateurs en danger", a déclaré Matej Žák, PDG de Trezor.

Le problème se situe au niveau matériel, il ne peut donc pas être corrigé par une mise à jour de micrologiciel à distance normale. Trezor et Tropic Square ont néanmoins choisi la divulgation publique après avoir examiné les conclusions de Ledger Donjon.

Le Safe 7 utilise le TROPIC01 avec deux autres circuits intégrés. Sa conception combine le TROPIC01, l'OPTIGA Trust M et le STM32U5 pour protéger les vérifications du code PIN, l'authenticité de l'appareil et la création du portefeuille.

Les audits de portefeuilles matériels restent au centre de l'attention

La divulgation offre une rare vue publique des tests de sécurité concurrents sur le marché des portefeuilles matériels. Ledger Donjon a déjà examiné les appareils Trezor et publié des recherches sur les voies d'attaque physiques.

Comme rapporté précédemment par crypto.news, Ledger Donjon avait déjà déclaré que les appareils Trezor Safe étaient toujours exposés à des risques d'attaques physiques liés à l'utilisation de microcontrôleurs. Trezor avait alors affirmé que les fonds des utilisateurs restaient sécurisés lorsque les appareils provenaient de sources officielles.

Une couverture séparée de crypto.news a également averti que certains portefeuilles matériels utilisant des puces ESP32 étaient confrontés à des risques de vol de clés privées. Ce rapport a montré que les failles au niveau des circuits intégrés restent une préoccupation de sécurité majeure pour les dispositifs de garde de crypto.

Le modèle de sécurité ouvert fait face à de réels tests

Tropic Square commercialise le TROPIC01 comme un élément sécurisé ouvert et auditable. La société affirme que le circuit intégré permet aux chercheurs d'inspecter et de tester du matériel qui resterait souvent fermé sous des accords de non-divulgation.

La nouvelle faille montre que les tests ouverts peuvent révéler des faiblesses avant que les attaquants ne le fassent. Elle montre également que la sécurité des portefeuilles matériels dépend de la conception complète de l'appareil, et pas seulement d'un seul circuit intégré.

Pour les utilisateurs, la principale directive reste simple. Ils doivent acheter des appareils auprès de canaux officiels, maintenir le micrologiciel à jour, protéger les phrases de récupération hors ligne et éviter d'utiliser tout portefeuille présentant des signes d'altération.