Ledger 安全團隊發現 Android 漏洞,可能導致錢包助記詞外洩

iconChainthink
分享
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon精華摘要

expand icon
隨著 Ledger 安全團隊揭示 MediaTek 安全啟動鏈中存在漏洞,CFT 的擔憂上升。攻擊者若擁有實體存取權限,可透過 USB 利用此漏洞提取加密金鑰並解密裝置儲存空間。錢包助記詞和 PIN 碼可能在不到一分鐘內被竊取。Trust Wallet、Kraken 錢包和 Phantom 受到影響。Ledger 首席技術官 Charles Guillemet 警告,智慧型手機並非為高安全性設計,並敦促使用者套用修補程式。此漏洞可能影響高達 25% 使用 MediaTek 芯片和 Trustonic TEE 的裝置。若使用者未迅速採取行動,流動性與加密貨幣市場可能面臨新風險。

ChainThink 消息,3 月 11 日,加密錢包 Ledger 旗下的安全研究團隊 Donjon 發現,MediaTek 處理器的安全啟動鏈中存在漏洞,攻擊者可在物理接觸手機的情況下,透過 USB 連接在作業系統載入前提取加密密鑰,解密設備存儲,從而在約 45 秒內獲取設備 PIN 碼及加密錢包助記詞。在概念驗證測試中,該漏洞成功從 Trust Wallet、Kraken Wallet 和 Phantom 等錢包應用中提取了敏感資料。


研究人員表示,該漏洞可能影響約 25% 的 Android 手機,涉及使用 MediaTek 芯片及 Trustonic 可信執行環境的機型。Ledger 首席技術官 Charles Guillemet 表示,智慧型手機從未被設計為保險庫,該漏洞雖可透過補丁修復,但表明在非安全設備上儲存密鑰存在固有風險,建議用戶盡快更新安全補丁。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露