Ledger-Forscher haben eine Schwachstelle in einem bestimmten Android-Chipsatz entdeckt, die mobile Web3-Wallets dem Risiko physischer Angriffe aussetzt.
BlockBeats News, 4. Dezember. Laut The Block hat Ledger erklärt, dass eine kürzlich entdeckte Schwachstelle in einem weit verbreiteten Android-Smartphone-Prozessorchip ein Risiko für Benutzer darstellen könnte, die auf Web3-Wallets angewiesen sind. Wenn ein Angreifer physisch auf das Gerät zugreift, könnte er eine Hardwarefehlerinjektion ausnutzen, um Kernsicherheitsprüfungen zu umgehen und die Kontrolle über den Chip zu übernehmen. Diese Entdeckung betrifft zwar keine Ledger-Hardware-Wallets, zeigt aber die Risiken auf, sich bei der Sicherung digitaler Assets ausschließlich auf eine Hot Wallet für Smartphones zu verlassen. Das Team testete den von TSMC hergestellten Dimensity 7300 Chip von MediaTek, um festzustellen, ob elektromagnetische Fehlerinjektion die frühesten Phasen des Bootprozesses stören könnte.
Mit Open-Source-Tools injizierten sie rechtzeitig elektromagnetische Impulse, um das Boot-ROM des Chips zu stören, seine Laufzeitinformationen zu extrahieren und den Angriffspfad zu identifizieren. Anschließend umging das Team die Filtermechanismen für Schreibbefehle des Chips, überschrieb die Rückgabeadresse auf dem Boot-ROM-Stack und führte beliebigen Code in EL3 (der höchsten Berechtigungsstufe des Prozessors) aus, wobei der Angriff innerhalb von Minuten wiederholt werden konnte. Ledger erklärte, dass selbst die fortschrittlichsten Smartphone-Chips anfällig für physische Angriffe seien und nicht zum Schutz privater Schlüssel geeignet seien, und betonte die Kritikalität sicherer Elemente bei der Selbstverwahrung digitaler Assets. Die Schwachstelle wurde MediaTek im Mai gemeldet und betroffene Hersteller wurden benachrichtigt.
Das könnte Ihnen auch gefallen

WEEX erobert die Weltbühne mit einer Reihe von Offline-Veranstaltungen im Jahr 2025
Einblicke in die globale Präsenz von WEEX: Ein Jahr unaufhaltsamen Momentums

WEEX bei Consensus Hong Kong 2025
WEEX, eine führende globale Kryptowährungsbörse, hat stolz als 2-Block Sponsor bei Consensus Hong Kong 2025 teilgenommen und damit einen weiteren Meilenstein auf unserer globalen Expansionsreise erreicht.
WEEX erobert die Weltbühne mit einer Reihe von Offline-Veranstaltungen im Jahr 2025
Einblicke in die globale Präsenz von WEEX: Ein Jahr unaufhaltsamen Momentums
WEEX bei Consensus Hong Kong 2025
WEEX, eine führende globale Kryptowährungsbörse, hat stolz als 2-Block Sponsor bei Consensus Hong Kong 2025 teilgenommen und damit einen weiteren Meilenstein auf unserer globalen Expansionsreise erreicht.
Beliebte Coins
Neueste Krypto-Nachrichten
Kundenservice:@weikecs
Geschäftliche Zusammenarbeit:@weikecs
Quant-Trading & MM:[email protected]
VIP-Services:[email protected]