BerandaPusat Berita LBank
Trezor mengatakan dana Safe 7 aman setelah Ledger menemukan celah chip
trezor-says-safe-7-funds-are-safe-after-ledger-finds-chip-flaw
Trezor mengatakan dana Safe 7 aman setelah Ledger menemukan celah chip
Trezor menyatakan dana pengguna Safe 7 tetap aman karena tiga lapisan perangkat keras melindungi akses dompet. Ledger Donjon menemukan celah TROPIC01 selama uji lab menggunakan teknik injeksi kesalahan laser. Tropic Square mengungkapkan celah tersebut secara publik dan mengatakan masalah chip tersebut membutuhkan akses lab fisik.
2026-06-03 Sumber:crypto.news

Trezor dan Tropic Square telah mengungkapkan celah chip TROPIC01 yang ditemukan oleh Ledger Donjon, namun mengatakan bahwa dompet Trezor Safe 7 dan dana pengguna tetap aman.

Ringkasan
  • Trezor mengatakan dana pengguna Safe 7 tetap aman karena tiga lapisan perangkat keras melindungi akses dompet.
  • Ledger Donjon menemukan celah TROPIC01 selama pengujian lab menggunakan teknik injeksi kesalahan laser.
  • Tropic Square mengungkapkan celah tersebut secara publik dan mengatakan masalah chip ini memerlukan akses lab fisik.

Kerentanan tersebut ditemukan selama audit independen chip Secure Element TROPIC01. Ledger Donjon, tim riset white-hat di pembuat dompet perangkat keras saingan, Ledger, melakukan peninjauan tersebut.

Tropic Square memberikan chip tersebut kepada Ledger Donjon untuk pengujian. Trezor mengatakan celah tersebut memengaruhi salah satu dari tiga lapisan keamanan independen di dalam dompet Safe 7.

Menurut pengungkapan tersebut, Ledger Donjon memberi tahu Tropic Square pada Januari 2026 bahwa mereka telah melakukan serangan injeksi kesalahan laser dalam kondisi lab. Serangan tersebut memungkinkan peneliti untuk mengekstrak beberapa rahasia chip dan melewati pemeriksaan tanda tangan firmware.

Tropic Square kemudian menemukan cara lain untuk memanfaatkan kelemahan yang sama. Metode itu dapat mengungkapkan rahasia lain yang terkait dengan fungsi chip terkait PIN.

Trezor Mengatakan Dana Tetap Terlindungi

Trezor mengatakan pengguna tidak perlu mengambil tindakan. Perusahaan mengatakan kompromi TROPIC01 saja tidak memberikan akses ke PIN, dompet, atau dana pengguna.

“Karena Trezor Safe 7 dibangun dengan beberapa lapisan keamanan independen, kerentanan pada TROPIC01 tidak membahayakan dana pengguna,” kata CEO Trezor, Matej Žák.

Masalah ini berada pada tingkat perangkat keras, sehingga tidak dapat diperbaiki melalui pembaruan firmware jarak jauh biasa. Trezor dan Tropic Square masih memilih pengungkapan publik setelah meninjau temuan Ledger Donjon.

Safe 7 menggunakan TROPIC01 dengan dua chip lainnya. Desainnya menggabungkan TROPIC01, OPTIGA Trust M, dan STM32U5 untuk melindungi pemeriksaan PIN, keaslian perangkat, dan pembuatan dompet.

Audit Dompet Perangkat Keras Tetap Menjadi Fokus

Pengungkapan ini memberikan pandangan publik yang langka tentang pengujian keamanan oleh pesaing di pasar dompet perangkat keras. Ledger Donjon sebelumnya telah meninjau perangkat Trezor dan menerbitkan penelitian tentang jalur serangan fisik.

Seperti yang dilaporkan sebelumnya oleh crypto.news, Ledger Donjon sebelumnya mengatakan perangkat Trezor Safe masih menghadapi risiko serangan fisik yang terkait dengan penggunaan mikrokontroler. Trezor mengatakan pada saat itu bahwa dana pengguna tetap aman ketika perangkat berasal dari sumber resmi.

Liputan crypto.news terpisah juga memperingatkan bahwa beberapa dompet perangkat keras yang menggunakan chip ESP32 menghadapi risiko pencurian kunci pribadi. Laporan itu menunjukkan bahwa kelemahan tingkat chip tetap menjadi perhatian keamanan utama untuk perangkat penyimpanan kripto.

Model Keamanan Terbuka Menghadapi Uji Nyata

Tropic Square memasarkan TROPIC01 sebagai elemen aman yang terbuka dan dapat diaudit. Perusahaan mengatakan chip tersebut memungkinkan peneliti untuk memeriksa dan menguji perangkat keras yang seringkali tetap tertutup di bawah ketentuan non-disclosure.

Celah baru ini menunjukkan bahwa pengujian terbuka dapat mengungkapkan kelemahan sebelum penyerang melakukannya. Ini juga menunjukkan bahwa keamanan dompet perangkat keras bergantung pada desain perangkat secara keseluruhan, bukan hanya satu chip.

Bagi pengguna, panduan utama tetap sederhana. Mereka harus membeli perangkat dari saluran resmi, memperbarui firmware, melindungi frasa pemulihan secara offline, dan menghindari penggunaan dompet apa pun yang menunjukkan tanda-tanda perusakan.