Ledger 安全團隊發現聯發科晶片漏洞,可能洩露錢包助記詞

iconKuCoinFlash
分享
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon精華摘要

expand icon
在 Ledger 安全團隊發現聯發科 Dimensity 7300 芯片存在漏洞後,CFT 的擔憂上升。攻擊者若擁有實體存取權限,可透過 USB 在作業系統載入前提取加密金鑰,在 45 秒內解密儲存資料並竊取 PIN 碼和錢包助記詞。Trust Wallet、Kraken 錢包和 Phantom 已成功測試。此問題影響約 25% 搭載聯發科晶片和 Trustonic TEE 的 Android 裝置。Ledger 首席技術長 Charles Guillemet 警告,手機並非設計為安全保險箱,並敦促使用者安裝修補程式。若未修補的裝置遭利用,流動性與加密貨幣市場可能面臨風險。

BlockBeats 消息,3 月 11 日,加密錢包 Ledger 旗下的安全研究團隊 Donjon 發現,聯發科 MediaTek Dimensity 7300 芯片存在安全漏洞,攻擊者可在物理接觸手機的情況下,透過 USB 連接在作業系統加載前提取加密密鑰,解密設備存儲,從而在約 45 秒內獲取設備 PIN 碼及加密錢包助記詞。在概念驗證測試中,該漏洞成功從 Trust Wallet、Kraken Wallet 和 Phantom 等錢包應用中提取了敏感資料。


研究人員表示,該漏洞可能影響約 25% 的 Android 手機,涉及使用 MediaTek 芯片及 Trustonic 可信執行環境的機型。Ledger 首席技術官 Charles Guillemet 表示,智慧型手機從未被設計為保險庫,該漏洞雖可透過補丁修復,但表明在非安全設備上儲存密鑰存在固有風險,建議用戶盡快更新安全補丁。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露