Ang Ledger Security Team ay Nakakita ng Vulnerability sa MediaTek Chip, Maaaring I-expose ang Wallet Mnemonics

iconKuCoinFlash
I-share
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconSummary

expand icon
Bumababa ang pag-aalala sa CFT matapos makita ng security team ng Ledger ang isang kamalian sa mga chip na MediaTek Dimensity 7300. Maaaring gamitin ng mga attacker na may pisikal na pagkakataon ang USB upang kuhanin ang mga encryption key bago mag-load ang OS, na magde-decrypt ng storage at magnanakaw ng mga PIN at wallet mnemonics sa loob ng 45 segundo. Ang Trust Wallet, Kraken Wallet, at Phantom ay nasubok at tagumpay. Ang isyu ay nakakaapekto sa halos 25% ng mga Android device na may MediaTek chips at Trustonic TEE. Binaril ni Ledger CTO Charles Guillemet na hindi gawa bilang secure na vault ang mga phone at inanyayahan ang mga user na i-install ang mga patch. Maaaring makaranas ng panganib ang liquidity at crypto markets kung gagamitin ang mga di-patch na device.

BlockBeats na mensahe, Marso 11, natuklasan ng security research team na Donjon ng加密 wallet na Ledger na mayroong security vulnerability ang MediaTek Dimensity 7300 chip, kung saan maaaring kunin ng attacker ang encryption key sa pamamagitan ng USB connection habang may physical access sa telepono bago mag-load ang operating system, na nagpapahintulot sa kanila na i-decrypt ang device storage at makakuha ng device PIN code at encryption wallet mnemonic phrase sa loob ng halos 45 segundo. Sa concept proof test, matagumpay na nakuha ng vulnerability ang sensitive data mula sa mga wallet application tulad ng Trust Wallet, Kraken Wallet, at Phantom.


Sinabi ng mga siyentipiko na maaaring maapektuhan ng butas ang halos 25% ng mga Android phone, partikular na ang mga gumagamit ng MediaTek chip at Trustonic Trusted Execution Environment. Sinabi ni Charles Guillemet, Chief Technology Officer ng Ledger, na hindi inidisenyong isang safe ang mga smartphone, at bagaman maaaring i-remedyo ang butas sa pamamagitan ng patch, ipinapakita nito ang inherenteng panganib sa pag-iimbak ng mga key sa mga hindi ligtas na device, at inirerekomenda ng mga user na i-update agad ang security patch.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.