Ledger researchers have discovered a vulnerability in a certain Android chipset, putting mobile Web3 wallets at risk of physical attacks.
أخبار BlockBeats، 4 ديسمبر. وبحسب موقع The Block، ذكرت شركة Ledger أن الثغرة التي تم اكتشافها مؤخرًا في شريحة معالج الهواتف الذكية التي تعمل بنظام Android والمستخدمة على نطاق واسع قد تشكل خطرًا على المستخدمين الذين يعتمدون على محافظ Web3. إذا تمكن أحد المهاجمين من الوصول فعليًا إلى الجهاز، فيمكنه استغلال حقن خطأ في الأجهزة لتجاوز عمليات فحص الأمان الأساسية والسيطرة على الشريحة. ورغم أن هذا الاكتشاف لا يؤثر على محافظ الأجهزة Ledger، إلا أنه يسلط الضوء على مخاطر الاعتماد فقط على محفظة الهاتف الذكي الساخنة لتأمين الأصول الرقمية. قام الفريق باختبار شريحة Dimensity 7300 من MediaTek المصنعة بواسطة TSMC لتحديد ما إذا كان حقن الخطأ الكهرومغناطيسي يمكن أن يعطل المراحل الأولى من عملية التمهيد.
وباستخدام أدوات مفتوحة المصدر، قاموا بحقن نبضات كهرومغناطيسية في الوقت المناسب للتدخل في ذاكرة القراءة فقط الخاصة بالشريحة، واستخراج معلومات وقت التشغيل، وتحديد مسار الهجوم. وبعد ذلك، تجاوز الفريق آليات تصفية أوامر الكتابة في الشريحة، وكتب فوق عنوان العودة على كومة ذاكرة القراءة فقط (ROM) أثناء التمهيد، ونفذ تعليمات برمجية عشوائية في EL3 (أعلى مستوى امتياز للمعالج)، مع إمكانية تكرار الهجوم في غضون دقائق. وأوضح ليدجر أن حتى شرائح الهواتف الذكية الأكثر تقدما معرضة للهجمات المادية وليست مناسبة لحماية المفاتيح الخاصة، مؤكدا على أهمية العناصر الآمنة في الحراسة الذاتية للأصول الرقمية. تم الإبلاغ عن الثغرة الأمنية لشركة MediaTek في شهر مايو، وتم إخطار الشركات المصنعة المتضررة.
قد يعجبك أيضاً

Unlimit تنافس في بنية التحويل المستقر عبر بنية لامركزية
النقاط الرئيسية Unlimit تطلق منصة لامركزية تهدف لتحسين تبادل العملات المستقرة بتكاليف مخفضة. المنصة تسعى لدمج العمليات المالية…

النمو المتفجر للتبرعات بالعملات الرقمية في عطلة عيد الشكر 2025
النقاط الرئيسية التبرعات بالعملات الرقمية تحقق ذروتها في “يوم التبرعات بالعملات الرقمية” الموافق 2 ديسمبر. The Giving Block…

توسع التمويل الرقمي: استثمار بمقدار 25 مليون دولار في عملة “stablecoin” لدعم الصندوق الرمزي
النقاط الرئيسية أوندو فاينانس قامت بشراء عملات مستقرة “YLDS” بقيمة 25 مليون دولار لتعزيز احتياطي خزانتها على السلسلة.…

استثمار Cathie Wood في ARK يصل إلى 5 ملايين دولار في أسهم Bullish مع احتفال البورصة بإطلاقها في US
Key Takeaways استحوذت ARK Invest على أكثر من 5 ملايين دولار في أسهم Bullish، مما يعزز من رهانها…

WEEX في مؤتمر Consensus Hong Kong 2025
شاركت WEEX بصفتها منصة عملة مشفرة رائدة عالميًا بكل بفخر في مؤتمر Consensus Hong Kong 2025 بصفتها راعي من المستوى الثاني (2-Block Sponsor)، مما يمثل علامة فارقة أخرى في مسيرتنا للتوسع العالمي.
شركة Block التابعة لـ Jack Dorsey تغلق عمليات Cash App في UK
في خطوة مفاجئة، أعلنت شركة Block، التي يديرها Jack Dorsey، عن إغلاق عمليات تطبيق الدفع Cash App في…
Unlimit تنافس في بنية التحويل المستقر عبر بنية لامركزية
النقاط الرئيسية Unlimit تطلق منصة لامركزية تهدف لتحسين تبادل العملات المستقرة بتكاليف مخفضة. المنصة تسعى لدمج العمليات المالية…
النمو المتفجر للتبرعات بالعملات الرقمية في عطلة عيد الشكر 2025
النقاط الرئيسية التبرعات بالعملات الرقمية تحقق ذروتها في “يوم التبرعات بالعملات الرقمية” الموافق 2 ديسمبر. The Giving Block…
توسع التمويل الرقمي: استثمار بمقدار 25 مليون دولار في عملة “stablecoin” لدعم الصندوق الرمزي
النقاط الرئيسية أوندو فاينانس قامت بشراء عملات مستقرة “YLDS” بقيمة 25 مليون دولار لتعزيز احتياطي خزانتها على السلسلة.…
استثمار Cathie Wood في ARK يصل إلى 5 ملايين دولار في أسهم Bullish مع احتفال البورصة بإطلاقها في US
Key Takeaways استحوذت ARK Invest على أكثر من 5 ملايين دولار في أسهم Bullish، مما يعزز من رهانها…
WEEX في مؤتمر Consensus Hong Kong 2025
شاركت WEEX بصفتها منصة عملة مشفرة رائدة عالميًا بكل بفخر في مؤتمر Consensus Hong Kong 2025 بصفتها راعي من المستوى الثاني (2-Block Sponsor)، مما يمثل علامة فارقة أخرى في مسيرتنا للتوسع العالمي.
شركة Block التابعة لـ Jack Dorsey تغلق عمليات Cash App في UK
في خطوة مفاجئة، أعلنت شركة Block، التي يديرها Jack Dorsey، عن إغلاق عمليات تطبيق الدفع Cash App في…
العملات الرائجة
أحدث أخبار العملات المشفرة
دعم العملاء:@weikecs
التعاون التجاري:@weikecs
التداول الكمي وصناع السوق:[email protected]
خدمات (VIP):[email protected]