فريق أمان Ledger يكتشف ثغرة في نظام Android قد تُعرّض عبارات الاستعادة للمحفظة

iconChainthink
مشاركة
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconملخص

expand icon
تزداد مخاوف هيئة التجارة بالعقود الآجلة مع كشف فريق أمان Ledger عن ثغرة في سلسلة التمهيد الآمن لـ MediaTek. يمكن للمهاجمين الذين لديهم وصول فيزيائي استغلال هذه الثغرة عبر USB لاستخراج مفاتيح التشفير وفك تشفير تخزين الجهاز. يمكن سرقة عبارات المحفظة وأكواد الـ PIN في أقل من دقيقة. تأثرت محافظ Trust Wallet وKraken Wallet وPhantom. حذر شارل غيلميه، الرئيس التنفيذي التقني في Ledger، من أن الهواتف الذكية ليست مصممة لأمن عالٍ، وحث المستخدمين على تطبيق التحديثات. قد تؤثر هذه الثغرة على ما يصل إلى 25% من الأجهزة التي تستخدم شرائح MediaTek وTEE من Trustonic. قد تواجه سيولة الأسواق الرقمية مخاطر جديدة إذا لم يتخذ المستخدمون إجراءات سريعة.

رسالة من ChainThink، في 11 مارس، اكتشف فريق البحث الأمني Donjon التابع لمحفظة العملات المشفرة Ledger وجود ثغرة في سلسلة التمهيد الآمن لمعالجات MediaTek، حيث يمكن للمهاجمين، عند الوصول الفيزيائي إلى الهاتف، استخراج المفاتيح التشفيرية عبر اتصال USB قبل تحميل نظام التشغيل، مما يسمح لهم بفك تشفير تخزين الجهاز والحصول على رمز PIN الخاص بالجهاز وعبارة الاسترداد الخاصة بالمحفظة المشفرة في حوالي 45 ثانية. وفي اختبارات إثبات المفهوم، نجحت الثغرة في استخراج البيانات الحساسة من تطبيقات محفظة مثل Trust Wallet و Kraken Wallet و Phantom.


أشار الباحثون إلى أن هذا الثغرة قد تؤثر على حوالي 25% من هواتف Android التي تستخدم شرائح MediaTek وبيئة التنفيذ الموثوقة Trustonic. وقال تشارلز غيليميه، الرئيس التنفيذي للتقنية في Ledger، إن الهواتف الذكية لم تُصمم أصلًا كخزائن، وعلى الرغم من أن هذه الثغرة يمكن إصلاحها عبر تحديثات، إلا أنها تُظهر وجود مخاطر جوهرية في تخزين المفاتيح على أجهزة غير آمنة، وينصح المستخدمين بتحديث التصحيحات الأمنية في أسرع وقت ممكن.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.