Команда з безпеки Ledger виявила вразливість чіпа MediaTek, яка може відкрити мнемонічні фрази гаманця

iconKuCoinFlash
Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКороткий зміст

expand icon
Стурбованість щодо ризиків CFT зросла після того, як команда з безпеки Ledger виявила вразливість у чіпах MediaTek Dimensity 7300. Зловмисники з фізичним доступом можуть використовувати USB для вилучення ключів шифрування до завантаження ОС, розшифровувати сховище та викрадати ПІН-коди та мнемонічні фрази гаманця за 45 секунд. Trust Wallet, Kraken Wallet і Phantom були успішно протестовані. Проблема впливає приблизно на 25% пристроїв Android з чіпами MediaTek та Trustonic TEE. CTO Ledger Чарльз Гільєме попередив, що телефони не створені як безпечні сейфи, і закликав користувачів встановити оновлення. Ліквідність та криптовалютні ринки можуть стикнутися з ризиками, якщо вразливі пристрої будуть експлуатуватися.

Повідомлення BlockBeats, 11 березня: безпековий дослідницький команд Donjon, що належить криптовалютному гаманцю Ledger, виявив безпекову вразливість у чіпі MediaTek Dimensity 7300. Зловмисник може отримати криптографічні ключі через USB-з’єднання, маючи фізичний доступ до телефону, до завантаження операційної системи, розшифрувати дані, збережені на пристрої, і за приблизно 45 секунд отримати PIN-код пристрою та мнемонічну фразу криптовалютного гаманця. У тестах концепції доведення ця вразливість успішно витягнула чутливі дані з таких застосунків гаманця, як Trust Wallet, Kraken Wallet і Phantom.


Дослідники зазначили, що ця вразливість може впливати на приблизно 25% смартфонів Android, які використовують чіпси MediaTek та довірене виконавче середовище Trustonic. Головний технічний офіцер Ledger Чарльз Гільме зазначив, що смартфони ніколи не призначалися для використання як сейфи; хоча цю вразливість можна виправити за допомогою оновлення, вона свідчить про існування вбудованого ризику зберігання ключів на не безпечних пристроях, і користувачам рекомендується якомога швидше встановити безпечні оновлення.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.