A equipe de segurança da Ledger descobre vulnerabilidade no chip MediaTek, que pode expor mnemônicos de carteiras

iconKuCoinFlash
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
As preocupações com CFT aumentaram após a equipe de segurança da Ledger descobrir uma falha nos chips MediaTek Dimensity 7300. Atacantes com acesso físico poderiam usar USB para extrair chaves de criptografia antes do carregamento do sistema operacional, descriptografando o armazenamento e roubando PINs e mnemônicos de carteiras em 45 segundos. Trust Wallet, Kraken Wallet e Phantom foram testados com sucesso. O problema afeta aproximadamente 25% dos dispositivos Android com chips MediaTek e TEE da Trustonic. O CTO da Ledger, Charles Guillemet, alertou que os telefones não são construídos como cofres seguros e incentivou os usuários a instalar as atualizações. A liquidez e os mercados de criptomoedas poderão enfrentar riscos se dispositivos não atualizados forem explorados.

Mensagem do BlockBeats, 11 de março: A equipe de pesquisa de segurança Donjon, da carteira criptográfica Ledger, descobriu uma vulnerabilidade de segurança no chip MediaTek Dimensity 7300. Um atacante com acesso físico ao dispositivo pode extrair chaves criptográficas antes do carregamento do sistema operacional por meio de uma conexão USB, descriptografar o armazenamento do dispositivo e obter o PIN do dispositivo e a frase mnemônica da carteira criptográfica em cerca de 45 segundos. Em testes de conceito, a vulnerabilidade conseguiu extrair dados sensíveis de aplicativos de carteira como Trust Wallet, Kraken Wallet e Phantom.


Pesquisadores afirmam que a vulnerabilidade pode afetar cerca de 25% dos smartphones Android, incluindo modelos que utilizam chips MediaTek e o ambiente de execução confiável Trustonic. Charles Guillemet, CTO da Ledger, afirmou que smartphones nunca foram projetados como cofres; embora a vulnerabilidade possa ser corrigida por meio de patches, ela revela riscos inerentes em armazenar chaves em dispositivos não seguros, recomendando que os usuários atualizem os patches de segurança o mais rápido possível.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.