Ledger descobre vulnerabilidade no Android OS que rouba frases semente de criptomoedas

iconCoinpedia
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
A notícia de vulnerabilidade surgiu quando a equipe Donjon da Ledger descobriu uma falha nos chips MediaTek usados em telefones Android. Atacantes podem roubar senhas e frases semente de criptomoedas em segundos, mesmo quando os dispositivos estão desligados. Um teste de conceito direcionou a Trust Wallet, Kraken Wallet e Phantom. O CTO da Ledger afirmou que milhões de usuários estão em risco. A MediaTek corrigiu o problema, e a Trust Wallet adicionou uma nova camada de segurança. Essa notícia de criptomoeda destaca ameaças contínuas à segurança das carteiras móveis.
Destaques da história
  • Pesquisadores da Ledger descobriram uma vulnerabilidade no sistema operacional Android que permite o roubo de frases semente de criptomoedas em segundos.

  • A unidade aplicou um protótipo para comprovar que a ameaça acima é real.

  • O desenvolvimento mostra que os smartphones não possuem os escudos de segurança necessários para atuar como instalações de armazenamento de criptomoedas.

A equipe de pesquisa Donjon da Ledger identificou vulnerabilidades de segurança em processadores MediaTek (comumente usados em telefones Android) que permitem que atores maliciosos roubem os pins dos usuários e suas frases semente de cripto em segundos. Diz-se que o ataque ocorre mesmo quando os dispositivos estão desligados.

A equipe realizou um teste de conceito, no qual obteve com sucesso informações sensíveis relacionadas a várias carteiras de criptomoeda (também conhecidas como carteiras quentes). As vítimas incluíram Trust Wallet, Kraken Wallet e Phantom.

Roubo de criptomoedas no Android OS

Charles Guillemet, o diretor de tecnologia da empresa de carteira de hardware Ledger, observou o desenvolvimento como um “lembrete de que os smartphones não são projetados para segurança.”

Guillemet acrescentou que isso poderia ter afetado “milhões” de telefones Android, já que eles dominam o uso global devido a fatores econômicos e de disponibilidade.

🚨 @DonjonLedger atacou novamente, descobrindo uma vulnerabilidade da MediaTek que pode afetar milhões de telefones Android. Mais um lembrete de que os smartphones não são projetados para segurança. Mesmo desligados, os dados do usuário – incluindo senhas e seeds – podem ser extraídos em menos de um minuto.

— Charles Guillemet (@P3b7_) March 11, 2026

Após o relatório, a MediaTek tomou medidas para corrigir o bug, enquanto a Trust Wallet introduziu um novo recurso de segurança que impede a manipulação de endereços de cripto.

Qual método de armazenamento é seguro?

Carteiras de hardware, como Ledger e Trezor, ganharam reputação por oferecer melhor segurança para criptomoedas em comparação com carteiras de software. Isso ocorre porque utilizam chips separados do processador principal do telefone.

Ainda assim, com 78% de uso global, as carteiras quentes são a escolha dominante entre os detentores de criptomoedas devido à sua eficiência de custo e facilidade de uso.

Mesmo assim, usuários de armazenamento frio se tornaram vítimas de roubo de criptomoedas por meio de engenharia social, manipulação da cadeia de suprimentos, extração física de dispositivos e imprudência flagrante.

Um bom exemplo do último caso é o Serviço de Impostos da Coreia do Sul, que acidentalmente publicou a frase semente de uma carteira de cripto apreendida. Um exemplo de ataques de força bruta ou com chave de fenda é o caso recente do casal francês que foi roubado de quase US$ 1 milhão em bitcoin.

Quanto aos sistemas operacionais, os usuários de iOS não foram totalmente poupados, pois a vulnerabilidade Coruna explora informações sensíveis de criptomoedas em versões mais antigas do iOS.

As chaves do usuário ainda podem ser roubadas ao executar um node, portanto, carteiras multisig podem ser um dos métodos mais “à prova de fogo” para armazenar criptomoedas.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.