兩個對手,同一個要求
硬件錢包市場長年由 Ledger 與 Trezor 對分,兩家公司的研究員向來以拆對方的產品為樂。9 月 7 日,兩家卻就同一件事發聲:業界需要一套更嚴格的漏洞披露規矩,因為 AI 已經把找漏洞和寫攻擊程式的成本壓了下來。
Trezor 保安主管 Jan Komárek 點名近日的個案。Liquid Network 被提走逾 4,000 枚比特幣後,動手的人自稱白帽,並提出等對方修好底層漏洞再商量歸還。Komárek 稱,這種做法「違反了負責任披露的原則」。
Ledger 用激光打穿了 Trezor 的晶片
兩家口中的正面例子,是他們自己半年前走過一次的流程。
Ledger 的保安研究部門 Donjon 在 2026 年 1 月底通知晶片商 Tropic Square:他們用激光成功攻破了 TROPIC01。這顆晶片正是 Trezor Safe 7 的安全元件之一。
手法本身相當極端。研究員要先把裝置拆開,把 TROPIC01 從電路板上焊下來,再從背面開封露出晶片本體,接上自製電路板,然後用波長 1064 納米的激光,在裝置開機和更新韌體(firmware)時對準晶片打出脈衝,令它在驗證簽名的一刻出錯。成功之後,Ed25519 簽名驗證被繞過,未經授權的韌體可以載入。Donjon 的示範方式是改到晶片在回報身分時答一句「HACK」。

Trezor 行政總裁 Matej Žák 強調用戶資金沒有風險:TROPIC01 只是 Safe 7 三層獨立防護的其中一層,PIN、備份與私鑰「從來不會放在同一顆晶片上,這是設計使然」。Tropic Square 其後再找到另一條攻擊路徑,選擇暫時不公開技術細節,先等強化版晶片出貨。
時間 | 事件 |
|---|---|
2026 年 1 月底 | Ledger Donjon 通知 Tropic Square |
2026 年 6 月 3 日 | Trezor 與 Tropic Square 公開披露 |
2026 年底 | 強化版晶片預計推出 |
2027 年春季 | 完整技術細節預計公開 |
即時的緩解方法只是關掉 MAINTENANCE 模式,用戶不需要做任何事。Ledger 首席技術官 Charles Guillemet 當時表示,感謝 Trezor 對這次負責任披露的回應,並指事件說明業界需要持續改進與合作。Žák 則稱,這個漏洞被發現、檢視與公開的整個過程,正是業界應該要求自己達到的標準。
翻查資料,這並非兩家第一次這樣做。2025 年 3 月,Trezor 亦曾在 Ledger 研究員發現後,公開較舊型號 Safe 3 的一個漏洞。
AI 把找漏洞的成本壓了下來
兩家今次一起發聲,針對的是這套流程正在失效。
過去要在一顆安全元件上找出可利用的缺陷,需要實驗室、器材和以月計的時間,門檻本身就是一種保護。當模型可以協助閱讀原始碼、推敲攻擊面甚至寫出攻擊程式,門檻便下降到另一個量級。
這種摩擦在 8 月底已經出現過一次。一間 AI 保安公司公開了 Ledger 以太坊應用程式的一個漏洞,Ledger 一方指該漏洞早已靜靜修好,公開的做法是製造恐慌。Guillemet 當時的說法是,AI 加快研究速度,只有在做研究的人仍然遵守基本保安原則時才會讓生態更安全:負責任地披露,發表前先核實,不要把雜訊當成發現。
Komárek 那句話的分量也在這裏。負責任披露的次序是研究員先通知、廠商先修好、公眾後知情;先提走 4,000 枚比特幣再開條件談歸還,把這個次序完全倒轉。Liquid Network 的資金至今未有全數歸還。
來源
- Laser Fault Injection on the TROPIC01 Open-Source Secure Element(Ledger Donjon 技術報告,原始文件)
- Ledger and Trezor urge responsible disclosure of security vulnerabilities as AI threats mount(Crypto Briefing)




No comments yet
提交留言即表示你已閱讀我們的私隱政策。