As carteiras de hardware são realmente seguras?

As carteiras de hardware são realmente seguras?

By Ruchi Gupta - min. de leitura
Atualizado 03 junho 2020

A sólida reputação das carteiras de hardware como um armazenamento seguro para as criptomoedas foi posta a prova quando um relatório lançando nesse mê de agosto de 2017 afirmou que a Trezor, uma das carteiras mais populares, foi invadida com sucesso por hackers.

Com base no relatório, os dispositivos Trezor são supostamente vulneráveis ​​a hacks bastante simples que permitiriam o roubo ou a identificação de chaves privadas dos dispositivos.

Como a invasão foi possível

Em seu blog oficial, a Trezor admitiu o incidente e explicou como o ataque funcionou. A empresa disse que a seed para a chave privada foi guardada na memória flash e foi transferida para a memória de acesso aleatório do dispositivo (RAM) durante o uso.

Alguém que tenha acesso ao dispositivo e ao firmware poderia extrair a seed da RAM.

A falha de segurança parece estar limitada aos dispositivos Trezor, de modo que os usuários de outros dispositivos ou carteiras não devem se preocupar com a segurança de suas carteiras.

No entanto, é aconselhável que os usuários de carteiras de hardware permaneçam vigilantes contra possíveis ameaças e certifique-se de que seu firmware esteja sempre atualizado.

Resposta da Trezor ao ataque

Com base em seu blog oficial, a Trezor lançou uma atualização de segurança de firmware versão 1.5.2 para resolver o problema e eliminar todas as vulnerabilidades conhecidas do seu sistema.

Com a nova versão, a empresa disse que a chance de um criminoso virtual ter acesso físico ao dispositivo de um usuário já é praticamente impossível.

A empresa, no entanto, ainda aconselha todos os usuários a permanecer vigilante e imediatamente atualizar o firmware para proteger suas contas.

Apesar da ação rápida da Trezor, o incidente ainda criou algumas dúvidas entre os usuários sobre a segurança das carteiras de hardware.

Resta saber se a confiança dos usuários na plataforma será totalmente restaurada no futuro.

Fonte: cointelegraph

Adaptação/Tradução: Guia do Bitcoin

Receba notícias diárias sobre o Bitcoin:

Telegram: https://telegram.me/guiadobitcoin
Facebook: https://www.facebook.com/guiadobitcoin/
Twitter: https://twitter.com/guiadobitcoin
Linkedin: https://www.linkedin.com/guiadobitcoin