Ledgerセキュリティチーム、MediaTekチップの脆弱性を発見、ウォレットのメンネミックを暴露する可能性

iconKuCoinFlash
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
LedgerのセキュリティチームがMediaTek Dimensity 7300チップに脆弱性を発見した後、CFTへの懸念が高まっている。物理的アクセス可能な攻撃者はUSBを用いてOS読み込み前に暗号鍵を抽出し、ストレージを復号してPINやウォレットのメンネミックを45秒で盗むことができる。Trust Wallet、Kraken Wallet、Phantomは成功裏にテストされた。この問題はMediaTekチップとTrustonic TEEを搭載するAndroidデバイスの約25%に影響を与える。LedgerのCTOであるCharles Guillemetは、携帯電話は安全な金庫として設計されていないと警告し、ユーザーにパッチをインストールするよう促した。パッチが適用されていないデバイスが悪用されると、流動性と暗号市場にリスクが生じる可能性がある。

BlockBeatsの情報によると、3月11日、加密ウォレットLedgerのセキュリティ研究チームDonjonは、MediaTek Dimensity 7300チップにセキュリティ脆弱性が存在することを発見しました。攻撃者は物理的に携帯電話にアクセスした上で、USB接続を通じてオペレーティングシステムのロード前に暗号鍵を抽出し、デバイスのストレージを復号することで、約45秒以内にデバイスのPINコードおよび加密ウォレットのメンションフレーズを取得できます。概念実証テストでは、この脆弱性によりTrust Wallet、Kraken Wallet、Phantomなどのウォレットアプリから機密データが抽出されることに成功しました。


研究者によると、この脆弱性はMediaTekチップとTrustonic信頼できる実行環境を搭載したAndroidスマートフォンの約25%に影響を与える可能性があります。Ledgerの最高技術責任者であるCharles Guillemetは、スマートフォンは元々セーフボックスとして設計されておらず、この脆弱性はパッチで修正可能ですが、非安全なデバイスに鍵を保存することに本質的なリスクがあることを示していると述べ、ユーザーには早期にセキュリティパッチを更新するよう勧めています。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。