Tim Keamanan Ledger Menemukan Kerentanan Chip MediaTek, Berpotensi Mengekspos Mnemonik Dompet

iconKuCoinFlash
Bagikan
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Kekhawatiran CFT meningkat setelah tim keamanan Ledger menemukan kelemahan pada chip MediaTek Dimensity 7300. Penyerang dengan akses fisik dapat menggunakan USB untuk mengekstraksi kunci enkripsi sebelum OS dimuat, mendekripsi penyimpanan, dan mencuri PIN serta mnemonik dompet dalam 45 detik. Trust Wallet, Kraken Wallet, dan Phantom berhasil diuji. Masalah ini memengaruhi sekitar 25% perangkat Android dengan chip MediaTek dan Trustonic TEE. CTO Ledger, Charles Guillemet, memperingatkan bahwa ponsel tidak dirancang sebagai brankas yang aman dan mendesak pengguna untuk menginstal pembaruan. Likuiditas dan pasar kripto dapat menghadapi risiko jika perangkat yang tidak diperbarui dieksploitasi.

Pesan dari BlockBeats, 11 Maret, tim penelitian keamanan Donjon milik dompet kripto Ledger menemukan kerentanan keamanan pada chip MediaTek Dimensity 7300, di mana penyerang dapat mengekstraksi kunci enkripsi melalui koneksi USB sebelum sistem operasi dimuat, dengan akses fisik ke ponsel, sehingga dapat mendekripsi penyimpanan perangkat dan memperoleh PIN perangkat serta frasa pemulihan dompet kripto dalam sekitar 45 detik. Dalam pengujian bukti konsep, kerentanan ini berhasil mengekstrak data sensitif dari aplikasi dompet seperti Trust Wallet, Kraken Wallet, dan Phantom.


Para peneliti menyatakan bahwa kerentanan ini dapat memengaruhi sekitar 25% ponsel Android yang menggunakan chip MediaTek dan lingkungan eksekusi tepercaya Trustonic. Charles Guillemet, Chief Technology Officer Ledger, menyatakan bahwa ponsel pintar tidak pernah dirancang sebagai brankas; meskipun kerentanan ini dapat diperbaiki dengan patch, hal ini menunjukkan adanya risiko inheren dalam menyimpan kunci di perangkat yang tidak aman, dan menyarankan pengguna untuk segera memperbarui patch keamanan.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.