加密知识一站通
行情·工具·策略

Ledger安全团队披露联发科芯片漏洞,或导致钱包助记词被盗

3 月 11 日,加密钱包 Ledger 旗下安全研究团队 Donjon 发现,联发科 MediaTek Dimensity 7300 芯片存在安全漏洞,攻击者可在物理接触手机的情况下,通过 USB 连接在操作系统加载前提取加密密钥,解密设备存储,从而在约 45 秒内获取设备 PIN 码及加密钱包助记词。概念验证测试中,该漏洞成功从 Trust Wallet、Kraken Wallet 和 Phantom 等钱包应用中提取了敏感数据。

研究人员表示,该漏洞可能影响约 25% 的 Android 手机,涉及使用 MediaTek 芯片及 Trustonic 可信执行环境的机型。Ledger 首席技术官 Charles Guillemet 表示,智能手机从未被设计为保险库,该漏洞虽可通过补丁修复,但表明在非安全设备上存储密钥存在固有风险,建议用户尽快更新安全补丁。

赞(0)
未经允许不得转载:币须知道 » Ledger安全团队披露联发科芯片漏洞,或导致钱包助记词被盗

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址