随着人工智能威胁的增加,Ledger 和 Trezor 敦促负责任地披露安全漏洞
核心要点
- Trezor 硬件中发现的激光故障注入漏洞导致了竞争对手合作的异常表现,两家公司都警告人工智能正在加速漏洞军备竞赛。
- Ledger 的安全研究部门 Donjon 发现了 Trezor Safe 7 钱包使用的芯片中的一个漏洞,并负责任地披露了该漏洞,两家公司现在都在利用这个机会推动关于如何报告安全缺陷

Trezor 硬件中发现的激光故障注入漏洞导致了竞争对手合作的异常表现,两家公司都警告人工智能正在加速漏洞军备竞赛。
加密硬件钱包领域的两个最著名的公司刚刚展示了科技行业中罕见的东西:竞争对手共同努力使彼此的产品更安全。 Ledger 的安全研究部门 Donjon 发现了 Trezor Safe 7 钱包使用的芯片中的一个漏洞,并负责任地披露了该漏洞,两家公司现在都在利用这个机会推动关于如何报告安全缺陷的行业标准。
这种背景使他们的请求更加紧迫。两家公司都警告说,人工智能的进步正在压缩漏洞发现和现实世界利用之间的时间线,从而更快地将过去的理论攻击转变为实际攻击。
格洛丽亚 拥有这个故事中的任何名字吗?了解今天的走势对您的投资组合有何实际影响。在格洛丽亚开业 →
Ledger 实际发现了什么
2026 年 1 月下旬,Ledger Donjon 发现 TROPIC01 芯片受到激光故障注入攻击,TROPIC01 芯片是 Tropic Square 制造的安全元件,集成到 Trezor Safe 7 钱包中。该技术涉及向芯片发射精确定位的激光脉冲以扰乱其运行,这种方法听起来像科幻小说,但在硬件安全研究中已得到广泛应用。
在 Ledger 直接与 Tropic Square 协调后,该漏洞于 2026 年 6 月 3 日左右公开披露。在此过程中,芯片制造商发现了影响 PIN 相关功能的额外攻击路径,这意味着此次合作产生了比任何一方单独发现的更多的安全洞察力。
在任何人开始疯狂转移资金之前:攻击需要实际拥有设备并使用专门的实验室设备。不存在与该缺陷相关的远程或供应链风险。
Trezor 迅速采取行动,向用户保证他们的资金和备份仍然安全。原因与 Safe 7 的设计架构有关。 TROPIC01 芯片只是保护用户资产的三个独立安全层之一。即使攻击者成功利用了这个单芯片,其他两层仍然会挡在他们和用户的加密货币之间。
为什么人工智能会改变微积分
人工智能工具可以加速针对弱熵的暴力攻击,弱熵是支撑加密安全的随机性。当密钥生成或 PIN 系统的随机性不够强大时,人工智能可以比传统计算方法更快地分析各种可能性。
Ledger 引用了 2026 年 7 月发生的与 Coldcard 钱包相关的价值约 1.16 亿美元的事件作为警示性示例,说明当熵弱点遇到日益强大的攻击工具时会发生什么。
竞争合作的历史
这并不是 Ledger 和 Trezor 第一次披露彼此产品中的漏洞。这两家公司的负责任披露历史可以追溯到 2018 年至 2019 年,当时通过跨公司研究发现了早期硬件钱包的缺陷。最近,根据类似的协调协议,电压故障漏洞于 2025 年被披露。
Trezor 首席执行官 Matej Žák 将最新的交易所视为行业典范。
“这是行业应该坚持的模式。”
该声明很有分量,因为 Trezor 的方法植根于开源原则。 TROPIC01芯片本身来自Tropic Square,这是一家坚持透明硬件设计的公司,该公司明确拒绝通过隐匿性实现安全,转而接受公众监督。相比之下,Ledger 在自己的设备中使用专有的安全元件。值得注意的是,两家公司都搁置了这场争论,提倡围绕披露实践建立一个共享框架。
这对硬件钱包市场意味着什么
对于用户来说,直接的收获是令人放心的:该漏洞在被广泛利用之前已通过分层安全性被发现、报告和缓解。
Ledger 引用的与 Coldcard 相关的价值 1.16 亿美元的事件具体地提醒我们,理论上的漏洞最终会变成真正的损失。
对于正在权衡自我托管选择的消费者来说,这一事件强化了一个实用的观点。 Trezor Safe 7 的三层架构可以防止真正的漏洞成为真正的问题。在评估硬件钱包时,问题不在于是否存在漏洞。问题是架构的设计是否能够在它们浮出水面时容纳它们。
