Ang Ledger Security Team ay Nakakita ng Vulnerability sa Android na Maaaring Mag-expose ng Wallet Mnemonics

iconChainthink
I-share
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconSummary

expand icon
Bumababa ang pag-aalala sa CFT habang ipinakita ng security team ng Ledger ang isang kakulangan sa secure boot chain ng MediaTek. Maaaring pagsamantalan ng mga hacker na may pisikal na pagkakataon ang vulnerability sa pamamagitan ng USB upang makuha ang mga encryption key at i-decrypt ang storage ng device. Maaaring makuha ang wallet mnemonics at PIN codes sa loob ng isang minuto. Ang Trust Wallet, Kraken Wallet, at Phantom ay naapektuhan. Binaril ni Ledger CTO Charles Guillemet na hindi disenyo ang mga smartphone para sa mataas na seguridad at inanyayahan ang mga user na i-apply ang mga patch. Maaaring maapektuhan ng kakulangan hanggang 25% ng mga device na gumagamit ng MediaTek chips at Trustonic TEE. Maaaring makaranas ng mga bagong panganib ang liquidity at crypto markets kung hindi mabilis na aksiyunan ng mga user.

Ayon sa ChainThink, noong Marso 11, ang seguridad na team na Donjon ng加密 wallet na Ledger ay natuklasan ang isang butas sa seguridad na chain ng pag-start ng mga processor ng MediaTek, kung saan ang mga attacker ay maaaring kunin ang mga encryption key sa pamamagitan ng USB connection habang ang device ay nasa physical contact, bago pa man magsimula ang operating system, upang i-decrypt ang storage ng device at makakuha ng PIN code at mnemonic phrase ng encrypted wallet sa loob ng halos 45 segundo. Sa mga pagsusulit ng concept proof, matagumpay na kinuha ng butas ang sensitibong data mula sa mga app ng wallet tulad ng Trust Wallet, Kraken Wallet, at Phantom.


Sinabi ng mga siyentipiko na maaaring maapektuhan ng butas ang halos 25% ng mga Android phone na gumagamit ng MediaTek chips at Trustonic Trusted Execution Environment. Sinabi ni Charles Guillemet, Chief Technology Officer ng Ledger, na hindi inidisgno ang mga smartphone bilang safe deposit box; bagaman maaaring i-patch ang butas, ipinapakita nito ang inherenteng panganib sa pag-iimbak ng mga key sa mga hindi ligtas na device, at inirerekomenda ng mga gumagamit na i-update agad ang mga security patch.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.