A equipe de segurança da Ledger descobriu uma vulnerabilidade no Android que pode expor os mnemônicos da carteira

iconChainthink
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
As preocupações com a CFT aumentam à medida que a equipe de segurança da Ledger revela uma falha na cadeia de inicialização segura da MediaTek. Atacantes com acesso físico podem explorar a vulnerabilidade por meio de USB para extrair chaves de criptografia e descriptografar o armazenamento do dispositivo. Mnemônicos de carteiras e códigos PIN podem ser roubados em menos de um minuto. Trust Wallet, Kraken Wallet e Phantom foram afetados. O CTO da Ledger, Charles Guillemet, alertou que smartphones não são projetados para alta segurança e incentivou os usuários a aplicar atualizações. A falha pode afetar até 25% dos dispositivos que utilizam chips MediaTek e TEE da Trustonic. A liquidez e os mercados de criptoativos podem enfrentar novos riscos se os usuários não agirem rapidamente.

ChainThink mensagem, 11 de março: a equipe de pesquisa de segurança Donjon, da Ledger, descobriu uma vulnerabilidade na cadeia de inicialização segura dos processadores MediaTek. Um atacante com acesso físico ao dispositivo pode extrair chaves criptográficas por meio de conexão USB antes do carregamento do sistema operacional, descriptografar o armazenamento do dispositivo e obter o PIN do dispositivo e a frase de recuperação da carteira criptográfica em cerca de 45 segundos. Em testes de conceito, a vulnerabilidade conseguiu extrair dados sensíveis de aplicativos de carteira como Trust Wallet, Kraken Wallet e Phantom.


Pesquisadores afirmam que a vulnerabilidade pode afetar cerca de 25% dos smartphones Android, incluindo modelos que utilizam chips MediaTek e o ambiente de execução confiável Trustonic. Charles Guillemet, CTO da Ledger, afirmou que smartphones nunca foram projetados como cofres; embora a vulnerabilidade possa ser corrigida por meio de patches, ela revela riscos inerentes em armazenar chaves em dispositivos não seguros, recomendando que os usuários atualizem os patches de segurança o mais rápido possível.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.