The Ledger security team discovered an Android vulnerability that can extract cryptocurrency wallet recovery phrases in 45 seconds
According to The Block, Ledger's security research team Donjon has discovered a vulnerability in the secure boot chain of MediaTek processors, allowing attackers to extract encryption keys via USB connection before the operating system loads, provided they have physical access to the phone. This could enable them to decrypt device storage and obtain the device PIN code and encrypted wallet mnemonic within approximately 45 seconds.
In proof-of-concept tests, the vulnerability successfully extracted sensitive data from wallet applications such as Trust Wallet, Kraken Wallet, and Phantom. Researchers indicate that this vulnerability may affect about 25% of Android phones, involving models that use MediaTek chips and Trustonic's Trusted Execution Environment. Ledger's Chief Technology Officer Charles Guillemet stated that smartphones were never designed to be vaults. Although the vulnerability can be patched, it highlights the inherent risks of storing keys on non-secure devices, and users are advised to update security patches as soon as possible.
According to data from TRM Labs, over 80% of the $2.1 billion in stolen crypto assets in the first half of 2025 stemmed from infrastructure attacks such as private key theft, mnemonic theft, and front-end hijacking. Chainalysis data shows that losses from crypto asset theft exceeded $3.41 billion in 2024, with the proportion of stolen personal wallets rising from 7.3% in 2022 to 44% in 2024.
Potrebbe interessarti anche

I fiumi e i laghi non ci sono più, Li Lin ritorna

WLFI ci riprova? Controversia sulla licenza bancaria tra investimenti da 500 milioni di dollari

Il conflitto USA-Iran si estende allo spazio crypto: Cosa aspettarsi sul mercato lunedì

Progetto inaugurale Titan di Virtuals Protocol: ROBO punta a dare un portafoglio a un robot

Ultimo rapporto sulla stablecoin: Distribuzione e circolazione effettive molto più rilevanti dell'offerta

Perché fermarsi a 126K? Michael Saylor analizza la verità sulla stagnazione del BTC e sull'assenza del commercio al dettaglio

Fondatore di Wintermute: Nel mercato delle criptovalute perdute, cosa possiamo ancora fare?

Debito di 1,3 miliardi di dollari: BitDeer affronta una dura battaglia

Gioco d'azzardo IPO di Anthropic: Nel momento più improbabile, ha scelto di dire di no

Il problema matematico di Paradigm: 12,7 miliardi di dollari, troppo grandi per un singolo fondo crittografico

Ethereum svela la roadmap di scalabilità: cosa cambia questa volta?

Onda di divieto antropico, controversia sul finanziamento di $100 miliardi di OpenAI: Di cosa parla oggi la community crypto d'oltremare?

La riduzione del 40% della forza lavoro di Block a causa della "riduzione dei costi dell'IA", Anthropic rifiuta la richiesta del Dipartimento della Difesa degli Stati Uniti, di cosa stanno parlando oggi le comunità globali delle criptovalute?

Perché Wall Street sta **vendendo allo scoperto** le criptovalute come strategia **emblematica**?

Oltre ai dati finanziari, Nvidia rappresenta il vero rischio e le opportunità

Citrini Eco persistente

Wintermute: La volatilità delle criptovalute crolla mentre gli investitori al dettaglio si riversano in massa sui titoli azionari statunitensi
