Pesan dari BlockBeats, 11 Maret, tim penelitian keamanan Donjon milik dompet kripto Ledger menemukan kerentanan keamanan pada chip MediaTek Dimensity 7300, di mana penyerang dapat mengekstraksi kunci enkripsi melalui koneksi USB sebelum sistem operasi dimuat, dengan akses fisik ke ponsel, sehingga dapat mendekripsi penyimpanan perangkat dan memperoleh PIN perangkat serta frasa pemulihan dompet kripto dalam sekitar 45 detik. Dalam pengujian bukti konsep, kerentanan ini berhasil mengekstrak data sensitif dari aplikasi dompet seperti Trust Wallet, Kraken Wallet, dan Phantom.
Para peneliti menyatakan bahwa kerentanan ini dapat memengaruhi sekitar 25% ponsel Android yang menggunakan chip MediaTek dan lingkungan eksekusi tepercaya Trustonic. Charles Guillemet, Chief Technology Officer Ledger, menyatakan bahwa ponsel pintar tidak pernah dirancang sebagai brankas; meskipun kerentanan ini dapat diperbaiki dengan patch, hal ini menunjukkan adanya risiko inheren dalam menyimpan kunci di perangkat yang tidak aman, dan menyarankan pengguna untuk segera memperbarui patch keamanan.
