Ledger обнаружил уязвимость в Android OS, позволяющую красть seed-фразы криптовалют

iconCoinpedia
Поделиться
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconСводка

expand icon
Новость об уязвимости появилась после того, как команда Donjon от Ledger обнаружила недостаток в чипах MediaTek, используемых в телефонах под Android. Злоумышленники могут похитить PIN-коды и seed-фразы криптовалют за секунды, даже когда устройства выключены. Тест с доказательством концепции был направлен на Trust Wallet, Kraken Wallet и Phantom. Главный технолог Ledger заявил, что миллионы пользователей находятся под угрозой. MediaTek устранила проблему, а Trust Wallet добавила новый уровень безопасности. Эта криптовалютная новость подчеркивает постоянные угрозы безопасности мобильных кошельков.
Основные моменты истории
  • Исследователи Ledger обнаружили уязвимость в Android OS, позволяющую украсть seed-фразы криптовалют за секунды.

  • Подразделение применило доказательство концепции, чтобы подтвердить, что вышеуказанная угроза реальна.

  • Разработка показывает, что смартфоны не обладают необходимыми средствами защиты для использования в качестве хранилищ криптовалют.

Группа исследователей Donjon от Ledger обнаружила уязвимости в процессорах MediaTek (широко используемых на Android-телефонах), позволяющие злоумышленникам за секунды украсть пин-коды пользователей и их seed-фразы. Атака, как утверждается, может происходить даже при выключенном устройстве.

Команда провела тест концепции, в ходе которого им удалось получить конфиденциальную информацию, связанную с несколькими программными (так называемыми горячими) криптовалютными кошельками. Жертвами стали Trust Wallet, Kraken Wallet и Phantom.

Криптоворовство на Android

Шарль Гильеме, главный технолог компании Ledger по производству аппаратных кошельков, отметил это развитие как «напоминание о том, что смартфоны не предназначены для обеспечения безопасности».

Гийоме добавил, что это могло повлиять на «миллионы» телефонов Android, поскольку они доминируют на глобальном рынке из-за экономических и доступностных факторов.

🚨 @DonjonLedger снова нашел уязвимость MediaTek, которая может затронуть миллионы телефонов на Android. Еще одно напоминание о том, что смартфоны не предназначены для обеспечения безопасности. Даже при выключенном питании пользовательские данные — включая пины и семена — можно извлечь менее чем за минуту.

— Чарльз Гильеме (@P3b7_) 11 марта 2026

После отчета MediaTek предприняла действия для устранения ошибки, а Trust Wallet внедрила новую функцию безопасности, предотвращающую подмену криптовалютных адресов.

Какой метод хранения безопасен?

Аппаратные кошельки, такие как Ledger и Trezor, завоевали репутацию благодаря более высокой безопасности криптовалют по сравнению с программными кошельками. Это связано с тем, что они используют чипы, отдельные от основного процессора телефона.

Тем не менее, при глобальном использовании в 78% горячие кошельки остаются доминирующим выбором среди держателей криптовалют благодаря своей экономичности и простоте в использовании.

Даже тогда пользователи холодного хранения стали жертвами криптовалютных краж через социальную инженерию, вмешательство в цепочку поставок, физическое извлечение устройств и откровенную безрассудность.

Хорошим примером последнего является Налоговая служба Южной Кореи, которая по ошибке опубликовала seed-фразу к изъятому крипто-жесткому кошельку. Примером атак методом перебора или «грубой силы» является недавний случай с французской парой, у которой украли почти 1 миллион долларов в bitcoin.

Что касается операционных систем, пользователи iOS также не были полностью защищены: уязвимость Coruna добывается чувствительная информация о криптовалюте на более старых версиях iOS.

Ключи пользователя все еще могут быть украдены при запуске ноды, поэтому, возможно, мультиподписные кошельки являются одним из самых «огнестойких» способов хранения криптовалют.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.