Đội ngũ bảo mật Ledger phát hiện lỗ hổng chip MediaTek, có thể làm lộ từ mật của ví

iconKuCoinFlash
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
Nỗi lo ngại về CFT gia tăng sau khi đội ngũ bảo mật của Ledger phát hiện lỗ hổng trong các chip MediaTek Dimensity 7300. Những kẻ tấn công có quyền truy cập vật lý có thể sử dụng USB để trích xuất khóa mã hóa trước khi hệ điều hành khởi động, giải mã dữ liệu lưu trữ và đánh cắp PIN cùng từ ngữ phục hồi ví trong 45 giây. Trust Wallet, Kraken Wallet và Phantom đã được kiểm tra và thành công. Vấn đề này ảnh hưởng đến khoảng 25% thiết bị Android sử dụng chip MediaTek và TEE của Trustonic. CTO của Ledger, Charles Guillemet, cảnh báo rằng điện thoại không được thiết kế như các két an toàn và kêu gọi người dùng cài đặt bản vá. Thị trường thanh khoản và tiền mã hóa có thể đối mặt với rủi ro nếu các thiết bị chưa được vá bị khai thác.

BlockBeats tin tức, ngày 11 tháng 3, nhóm nghiên cứu bảo mật Donjon thuộc ví tiền điện tử Ledger phát hiện lỗ hổng bảo mật trên chip MediaTek Dimensity 7300, cho phép kẻ tấn công trích xuất khóa mã hóa qua kết nối USB khi có tiếp xúc vật lý với điện thoại, trước khi hệ điều hành được tải, từ đó giải mã dữ liệu lưu trữ trên thiết bị và lấy được mã PIN cùng từ khôi phục ví mã hóa trong khoảng 45 giây. Trong bài kiểm tra minh họa, lỗ hổng này đã thành công trong việc trích xuất dữ liệu nhạy cảm từ các ứng dụng ví như Trust Wallet, Kraken Wallet và Phantom.


Các nhà nghiên cứu cho biết lỗ hổng này có thể ảnh hưởng đến khoảng 25% điện thoại Android, bao gồm các mẫu sử dụng chip MediaTek và môi trường thực thi đáng tin cậy Trustonic. Charles Guillemet, Giám đốc Công nghệ của Ledger, cho biết điện thoại thông minh chưa bao giờ được thiết kế để trở thành két sắt; lỗ hổng này có thể được khắc phục bằng bản vá, nhưng cho thấy việc lưu trữ khóa trên các thiết bị không an toàn tồn tại rủi ro vốn có, và khuyến nghị người dùng cập nhật bản vá bảo mật càng sớm càng tốt.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.