Microsoft раскрыла уязвимость Android, затрагивающую 30 млн криптовалютных кошельков

iconCoinpedia
Поделиться
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconСводка

expand icon
Microsoft объявила о уязвимости в Android SDK, которая экспонировала данные 30 миллионов крипто-кошельков. Проблема, обнаруженная в апреле 2025 года, позволяла вредоносным приложениям обходить безопасность Android и красть seed-фразы и адреса. Microsoft и Google совместно с EngageLab выпустили исправленную версию SDK 5.2.1. Пользователям рекомендуется обновить приложения, включить Google Play Protect и избегать ненадежных APK-файлов. Тем, кто не обновлял приложения с середины 2025 года, советуют перевести средства в новые кошельки. Это важное обновление для крипторынка для пользователей Android, работающих с цифровыми активами.
Основные моменты истории
  • Microsoft опубликовала отчет об уязвимости, нативной для Android, в версии SDK EngageLab, которая подвергала криптовалютные кошельки риску раскрытия учетных данных киберпреступникам.

  • Уязвимость обшла системы безопасности песочницы, позволив осуществить наблюдение за приложением и передать конфиденциальную информацию пользователей хакерам.

  • Проблема была устранена, и Microsoft и Google предоставили инструкции для пользователей Android, как проверить, обновлены ли их кошельки.

Microsoft опубликовала детали уязвимости безопасности, нативной для Android, которая подвергла риску данные 30 миллионов криптовалютных кошельков.

Командой исследователей безопасности Defender компании проблема была впервые выявлена в апреле 2025 года в ходе обычного исследования безопасности.

Microsoft подробно описала уязвимость Android, затрагивающую криптовалютные кошельки

Атака начинается с установки пользователем вредоносных приложений, предназначенных для обхода песочницы Android. Последняя представляет собой систему безопасности, изолирующую приложения телефона и препятствующую их способности «видеть» данные друг друга. Затем приложение отправляет сообщение уязвимому набору инструментов разработки программного обеспечения (SDK), конкретно версии 4.5.4. SDK является фундаментальным компонентом каждого приложения для телефона, и большинство приложений требуют нескольких SDK для корректной работы.

Это нарушает работу всех других приложений, получающих сообщение, заставляя их передавать права на чтение и запись личной информации, включая seed-фразы и адреса крипто-кошельков. Эта уязвимость подобна оставленным открытыми окнами в здании, которое должно обеспечивать максимальную безопасность.

Как защитить ваш криптовалютный кошелек

Известный как «перенаправление намерений», атака скомпрометировала более 50 миллионов приложений, включая 30 миллионов криптовалютных кошельков.

Тем не менее, в мае 2025 года Microsoft оперативно объединилась с Google и командой безопасности Android. Это привело к выпуску EngageLab обновленной версии — SDK 5.2.1.

Команда теперь рекомендует пользователям оперативно обновить свои приложения и проверить их с помощью Google Play Protect. Они также рекомендуют загружать приложения из Google Play, а не в виде APK-файлов с веб-сайтов, поскольку первые проходят более строгую проверку безопасности.

Более того, пользователям, которые не вносили никаких обновлений с середины 2025 года, рекомендуется перевести любые средства, которые могут находиться у них в криптовалютных кошельках, в новые кошельки с новыми seed-фразами.

Связанные события в области кибербезопасности

Отчет является последним по поводу уязвимостей Android, связанных с криптовалютами, еще одна из которых затрагивает чипы Android, отмеченные в начале прошлого месяца.

Тем не менее, с недавно объявленным сотрудничеством между Министерством финансов США и криптокомпаниями по обмену информацией о кибербезопасности появилось больше надежды на безопасность отрасли.

Сегодня @USTreasury OCCIP объявили о новой инициативе по укреплению кибербезопасности в отрасли цифровых активов.

Правообладатели из США, соответствующие критериям Министерства финансов, смогут бесплатно получить те же практические средства кибербезопасности…

— Министерство финансов (@USTreasury) 9 апреля 2026
Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.