BlockBeats na mensahe, Marso 11, natuklasan ng security research team na Donjon ng加密 wallet na Ledger na mayroong security vulnerability ang MediaTek Dimensity 7300 chip, kung saan maaaring kunin ng attacker ang encryption key sa pamamagitan ng USB connection habang may physical access sa telepono bago mag-load ang operating system, na nagpapahintulot sa kanila na i-decrypt ang device storage at makakuha ng device PIN code at encryption wallet mnemonic phrase sa loob ng halos 45 segundo. Sa concept proof test, matagumpay na nakuha ng vulnerability ang sensitive data mula sa mga wallet application tulad ng Trust Wallet, Kraken Wallet, at Phantom.
Sinabi ng mga siyentipiko na maaaring maapektuhan ng butas ang halos 25% ng mga Android phone, partikular na ang mga gumagamit ng MediaTek chip at Trustonic Trusted Execution Environment. Sinabi ni Charles Guillemet, Chief Technology Officer ng Ledger, na hindi inidisenyong isang safe ang mga smartphone, at bagaman maaaring i-remedyo ang butas sa pamamagitan ng patch, ipinapakita nito ang inherenteng panganib sa pag-iimbak ng mga key sa mga hindi ligtas na device, at inirerekomenda ng mga user na i-update agad ang security patch.
