В 2020 исследователи Ledger Donjon полностью извлекли seed-фразу из Trezor One и Trezor T. Физический доступ + несколько часов = все ваши битки.
Как это работает:
Процессор STM32 в Trezor — обычный микроконтроллер без защиты от физических атак. При обработке криптографии он создаёт электромагнитное излучение, которое коррелирует с данными. Добавьте voltage glitching — и все защиты обходятся.
*(см. инфографику выше)*
Почему Trezor не может это пропатчить:
Это не баг в софте — это архитектура железа. STM32 изначально не спроектирован для защиты от:
• Side-channel атак
• Fault injection
• Physical tampering
Ledger решает это через отдельный Secure Element (ST33) с защитой уровня EAL5+ — в 20 раз дороже взломать.
🛡️ Единственная реальная защита:
Seed = BIP39(24 words) + strong_passphrase
Passphrase (25-е слово) не хранится на устройстве. Даже если атакующий извлечёт seed, без passphrase средств не получить.
И никогда не отправляйте hardware wallet на «ремонт» 😰
🐸 Библиотека хакера
#breach_breakdown
