Ledgerセキュリティチーム、ウォレットのメンネモニックを暴露する可能性のあるAndroidの脆弱性を発見

iconChainthink
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
LedgerのセキュリティチームがMediaTekのセキュアブートチェーンに脆弱性を発見したことを受けて、CFTへの懸念が高まっている。物理的にアクセス可能な攻撃者はUSB経由でこの脆弱性を悪用し、暗号化キーを抽出してデバイスのストレージを復号化できる。ウォレットのメンネモニックとPINコードは1分以内に盗まれる可能性がある。Trust Wallet、Kraken Wallet、Phantomが影響を受けた。LedgerのCTOであるCharles Guillemetは、スマートフォンは高セキュリティ向けに設計されていないと警告し、ユーザーにパッチを適用するよう促した。この脆弱性は、MediaTekチップとTrustonic TEEを使用するデバイスの最大25%に影響を与える可能性がある。ユーザーが迅速に行動しない場合、流動性および暗号市場に新たなリスクが生じる可能性がある。

ChainThinkの情報によると、3月11日、加密ウォレットLedgerのセキュリティ研究チームDonjonは、MediaTekプロセッサのセキュアブートチェーンに脆弱性を発見しました。この脆弱性により、攻撃者は物理的に携帯電話にアクセスし、USB接続を通じてオペレーティングシステムのロード前に暗号鍵を抽出し、デバイスのストレージを復号することで、約45秒以内にデバイスのPINコードおよび加密ウォレットのシークレットリカバリーフレーズを取得することが可能です。概念実証テストでは、この脆弱性がTrust Wallet、Kraken Wallet、Phantomなどのウォレットアプリから機密データを抽出することに成功しました。


研究者によると、この脆弱性はMediaTekチップとTrustonic信頼できる実行環境を使用するAndroidスマートフォンの約25%に影響を与える可能性があります。Ledgerの最高技術責任者であるCharles Guillemetは、スマートフォンは本来セーフボックスとして設計されておらず、この脆弱性はパッチで修正可能ですが、非安全なデバイスに鍵を保存することに本質的なリスクがあることを示していると述べ、ユーザーには早期にセキュリティパッチを更新するよう推奨しています。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。