The Ledger security team discovered an Android vulnerability that can extract cryptocurrency wallet recovery phrases in 45 seconds
According to The Block, Ledger's security research team Donjon has discovered a vulnerability in the secure boot chain of MediaTek processors, allowing attackers to extract encryption keys via USB connection before the operating system loads, provided they have physical access to the phone. This could enable them to decrypt device storage and obtain the device PIN code and encrypted wallet mnemonic within approximately 45 seconds.
In proof-of-concept tests, the vulnerability successfully extracted sensitive data from wallet applications such as Trust Wallet, Kraken Wallet, and Phantom. Researchers indicate that this vulnerability may affect about 25% of Android phones, involving models that use MediaTek chips and Trustonic's Trusted Execution Environment. Ledger's Chief Technology Officer Charles Guillemet stated that smartphones were never designed to be vaults. Although the vulnerability can be patched, it highlights the inherent risks of storing keys on non-secure devices, and users are advised to update security patches as soon as possible.
According to data from TRM Labs, over 80% of the $2.1 billion in stolen crypto assets in the first half of 2025 stemmed from infrastructure attacks such as private key theft, mnemonic theft, and front-end hijacking. Chainalysis data shows that losses from crypto asset theft exceeded $3.41 billion in 2024, with the proportion of stolen personal wallets rising from 7.3% in 2022 to 44% in 2024.
Vous pourriez aussi aimer

Arthur Hayes New Post: C'est l'heure du "Pas de trade"

a16z Nouveau Post : Prédire le marché, entrer dans la phase d'accélération

Nouvel article a16z : Les marchés prédictifs entrent dans une phase d'accélération

Fluid rembourse 70 millions de dollars de dette USR : Ce que cela signifie pour les utilisateurs de DeFi
Key Takeaways Fluid a remboursé environ 70 millions de dollars de dette liée à l’USR. Un plan de…

Outline
H1: Binance Retire des Paires de Trading Spot Clés H2: Vue d’Ensemble de l’Alerte de Binance H3: Contexte…

Un Mastodonte du Marché Dépose 51,750 SOL sur Binance: Un Pari Risqué
Key Takeaways Un investisseur majeur, souvent appelé “whale”, a transféré 51,750 SOL sur Binance après une période d’inactivité…

Circle et Tether gèlent le portefeuille de l’échange iranien Wallex, $2,49M bloqués
Introduction Présentation de l’alerte principale sur la cryptomonnaie Contexte de ZachXBT et son rôle dans l’investigation Gel du…

James Wynn Prend une Position Courte avec Effet de Levier sur le Bitcoin
H1: James Wynn Prend une Position Courte avec Effet de Levier sur le Bitcoin H2: Contexte de la…

# L’activité d’un Whale influence ETH et BTC avec des positions longues à levier
Key Takeaways Un whale, identifié par l’adresse 0x049b, a ouvert des positions longues à levier 20x sur Ethereum…

# Un nouveau compte de baleine retire 33 998 ETH de Kraken
Key Takeaways Un nouveau compte lié à une baleine, identifié par l’adresse 0xD77, a retiré 33 998 ETH…

# Vol de Données par des Hackers : Les Conséquences du Piratage Via la Vulnérabilité de LiteLLM
Key Takeaways Environ 300 Go de données ont été volés en raison de la vulnérabilité de LiteLLM. Plus…

# Outline
H1: Le marché des crypto-monnaies progresse grâce à l’ascension du secteur de l’IA H2: Key Takeaways Hausse générale…

Bitcoin pourrait atteindre 150 000 $ d’ici la fin de 2026, selon Bernstein
Key Takeaways Prévisions de croissance significative de Bitcoin : Bitcoin pourrait atteindre un prix de 150 000 $…

# Plans de l’IPO de SpaceX et son impact potentiel
Key Takeaways SpaceX envisage de lancer une offre publique initiale (IPO) en 2026, ce qui pourrait potentiellement être…

Yu Xian Prévient d’un Risque de Sécurité Lié à OpenClaw 3.28
H1: Yu Xian Prévient d’un Risque de Sécurité Lié à OpenClaw 3.28 H2: Contexte de l’Alerte de Sécurité…

# Steakhouse Financial Alerte Utilisateurs suite à une Attaque de Phishing
Key Takeaways Steakhouse Financial a subi une attaque de phishing par ingénierie sociale basée sur un appel téléphonique.…

# Transfert de Tokens ZRO : Impact sur le Marché de la Crypto
Key Takeaways Un portefeuille associé à FTX/Alameda a transféré 4,126 millions de tokens ZRO vers le market maker…

# Outline
H1: Gauntlet Réagit à l’Exploitation de Resolv : Vers un Recouvrement Complet H2: La Portée de l’Exploitation H3:…
Arthur Hayes New Post: C'est l'heure du "Pas de trade"
a16z Nouveau Post : Prédire le marché, entrer dans la phase d'accélération
Nouvel article a16z : Les marchés prédictifs entrent dans une phase d'accélération
Fluid rembourse 70 millions de dollars de dette USR : Ce que cela signifie pour les utilisateurs de DeFi
Key Takeaways Fluid a remboursé environ 70 millions de dollars de dette liée à l’USR. Un plan de…
Outline
H1: Binance Retire des Paires de Trading Spot Clés H2: Vue d’Ensemble de l’Alerte de Binance H3: Contexte…
Un Mastodonte du Marché Dépose 51,750 SOL sur Binance: Un Pari Risqué
Key Takeaways Un investisseur majeur, souvent appelé “whale”, a transféré 51,750 SOL sur Binance après une période d’inactivité…





