Microsoft розкрила вразливість Android, яка відкриває доступ до 30 мільйонів крипто-гаманців

iconCoinpedia
Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКороткий зміст

expand icon
Microsoft оприлюднила інформацію про вразливість у Android SDK, яка відкрила доступ до 30 мільйонів облікових даних крипто-гаманців. Проблема, виявлена в квітні 2025 року, дозволяла шкідливі додатки обходити безпеку Android для крадіжки seed-фраз та адрес. Microsoft та Google разом із EngageLab випустили виправлену версію SDK 5.2.1. Користувачам слід оновити додатки, увімкнути Google Play Protect і уникати ненадійних APK-файлів. Тим, хто не оновлював додатки з середини 2025 року, рекомендується переказати кошти до нових гаманців. Це важливе оновлення для ринку криптовалют для користувачів Android, які працюють з цифровими активами.
Огляд історії
  • Microsoft опублікувала звіт про вразливість, властиву Android, у версії SDK EngageLab, яка відкрила облікові дані крипто-гаманців кіберзлочинцям.

  • Порушення обійшло системи безпеки пісочниці, дозволивши йому проводити моніторинг додатків і передавати конфіденційну інформацію користувачів хакерам.

  • Проблему вже вирішено, і Microsoft та Google надали користувачам Android інструкції щодо перевірки, чи були їхні гаманці оновлені.

Microsoft опублікувала деталі безпекової вразливості, властивої для Android, яка відкрила 30 мільйонів облікових даних крипто-гаманців зловмисникам.

Командою дослідження безпеки Defender компанії проблема була вперше виявлена в квітні 2025 року під час регулярного дослідження безпеки.

Microsoft розкриває вразливість Android, що впливає на криптовалютні гаманці

Атака починається з того, що користувач встановлює шкідливі додатки, розроблені для обходу Android sandbox. Останній — це система безпеки, яка ізольовує телефонні додатки, перешкоджаючи їм «бачити» дані один одного. Потім додаток надсилає повідомлення до вразливого набору інструментів розробки програмного забезпечення (SDK), зокрема версії 4.5.4. SDK — це фундаментальний компонент кожного телефонного додатка, оскільки більшість додатків вимагають кількох SDK для правильного функціонування.

Це пошкоджує всі інші додатки, які отримують повідомлення, підмінюючи їх, щоб вони віддали права на читання та запис особистої інформації, включаючи seed-фрази та адреси крипто-гаманців. Ця вразливість подібна до залишення вікон відкритими в будівлі, яка повинна мати найвищий рівень безпеки.

Як захистити ваш крипто-гаманець

Відомий як «перенаправлення наміру», атака скомпрометувала понад 50 мільйонів додатків, включаючи 30 мільйонів криптовалютних гаманців.

Тим не менш, у травні 2025 року Microsoft швидко об’єдналася з Google та командою безпеки Android. Це призвело до випуску EngageLab оновленої версії — SDK 5.2.1.

Команда заохочує користувачів швидко оновити свої додатки та перевірити їх за допомогою Google Play Protect. Вони також рекомендують завантажувати додатки з Play Store, а не у вигляді APK-файлів з веб-сайтів, оскільки перші підлягають строгішим перевіркам безпеки.

Більше того, користувачам, які не вносили жодних оновлень з середини 2025 року, рекомендується перевести будь-які кошти, які можуть бути у їх криптовалютних гаманцях, до нових гаманців із новими seed-фразами.

Пов’язані розробки у сфері кібербезпеки

Звіт є найсвіжішим щодо крипто-пов’язаних недоліків Android, ще один з яких стосується чіпів Android позначених на початку минулого місяця.

Тим не менш, існує більше надії на безпеку галузі завдяки недавньо оголошеній співпраці між Міністерством фінансів США та криптовалютними компаніями щодо обміну інформацією про кібербезпеку.

Сьогодні @USTreasury OCCIP оголосив про нову ініціативу щодо підсилення кібербезпеки в індустрії цифрових активів.

Дійсні американські компанії та галузеві організації, що відповідають критеріям Міністерства фінансів, зможуть отримати безкоштовно ті самі дієві кібербезпекові…

— Департамент скарбниці (@USTreasury) 9 квітня 2026
Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.