فريق أمان Ledger يكتشف ثغرة في شريحة MediaTek، قد تُعرّض العبارات التذكارية للمحفظة

iconKuCoinFlash
مشاركة
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconملخص

expand icon
زادت مخاوف هيئة التجارة بالعقود الآجلة بعد أن كشف فريق أمان Ledger عن ثغرة في شرائح MediaTek Dimensity 7300. يمكن للمهاجمين الذين لديهم وصول فيزيائي استخدام منفذ USB لاستخراج مفاتيح التشفير قبل تحميل نظام التشغيل، مما يسمح بفك تشفير التخزين وسرقة رموز المرور والعبارات المعرفية للمحفظة في غضون 45 ثانية. تم اختبار محافظ Trust Wallet وKraken Wallet وPhantom بنجاح. تؤثر هذه المشكلة على حوالي 25% من أجهزة Android التي تحتوي على شرائح MediaTek وTEE من Trustonic. حذر شارل غيلميه، الرئيس التنفيذي للتقنية في Ledger، من أن الهواتف ليست مصممة كصناديق أمان آمنة، وحث المستخدمين على تثبيت التحديثات. يمكن أن تواجه السيولة وأسواق العملات المشفرة مخاطر إذا تم استغلال الأجهزة غير المحدثة.

رسالة من BlockBeats، في 11 مارس، اكتشف فريق البحث الأمني Donjon التابع لمحفظة التشفير Ledger وجود ثغرة أمنية في شريحة MediaTek Dimensity 7300، حيث يمكن للمهاجمين، عند وجودهم على مقربة فيزيائية من الهاتف، استخراج مفاتيح التشفير عبر اتصال USB قبل تحميل نظام التشغيل، مما يسمح لهم بفك تشفير تخزين الجهاز والحصول على رمز PIN الخاص بالجهاز وكلمة الاسترداد الخاصة بمحفظة التشفير في حوالي 45 ثانية. وفي اختبارات إثبات المفهوم، نجحت الثغرة في استخراج بيانات حساسة من تطبيقات محافظ مثل Trust Wallet و Kraken Wallet و Phantom.


أشار الباحثون إلى أن هذا الثغرة قد تؤثر على حوالي 25% من هواتف Android التي تستخدم شرائح MediaTek وبيئة التنفيذ الموثوقة Trustonic. وقال تشارلز غيليميه، الرئيس التنفيذي للتقنية في Ledger، إن الهواتف الذكية لم تُصمم أصلًا كخزائن، وعلى الرغم من أن هذه الثغرة يمكن إصلاحها عبر تحديثات، إلا أنها تُظهر وجود مخاطر جوهرية في تخزين المفاتيح على أجهزة غير آمنة، وينصح المستخدمين بتحديث التصحيحات الأمنية في أسرع وقت ممكن.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.