The Ledger security team discovered an Android vulnerability that can extract cryptocurrency wallet recovery phrases in 45 seconds

By: rootdata|2026/03/11 21:43:43
0
Condividi
copy

According to The Block, Ledger's security research team Donjon has discovered a vulnerability in the secure boot chain of MediaTek processors, allowing attackers to extract encryption keys via USB connection before the operating system loads, provided they have physical access to the phone. This could enable them to decrypt device storage and obtain the device PIN code and encrypted wallet mnemonic within approximately 45 seconds.

In proof-of-concept tests, the vulnerability successfully extracted sensitive data from wallet applications such as Trust Wallet, Kraken Wallet, and Phantom. Researchers indicate that this vulnerability may affect about 25% of Android phones, involving models that use MediaTek chips and Trustonic's Trusted Execution Environment. Ledger's Chief Technology Officer Charles Guillemet stated that smartphones were never designed to be vaults. Although the vulnerability can be patched, it highlights the inherent risks of storing keys on non-secure devices, and users are advised to update security patches as soon as possible.

According to data from TRM Labs, over 80% of the $2.1 billion in stolen crypto assets in the first half of 2025 stemmed from infrastructure attacks such as private key theft, mnemonic theft, and front-end hijacking. Chainalysis data shows that losses from crypto asset theft exceeded $3.41 billion in 2024, with the proportion of stolen personal wallets rising from 7.3% in 2022 to 44% in 2024.

Prezzo di --

--

Potrebbe interessarti anche

I fiumi e i laghi non ci sono più, Li Lin ritorna

Non abbiamo più bisogno di una borsa valori più grande o di prodotti finanziari più complessi; speriamo di vedere più persone come Li Lin nel settore, in grado di promuovere innovazioni che aprano davvero nuovi orizzonti per l'industria.

WLFI ci riprova? Controversia sulla licenza bancaria tra investimenti da 500 milioni di dollari

L'investimento degli Emirati Arabi Uniti nella World Liberty Financial ha accentuato i timori sul fatto che essa abbia ricevuto un trattamento speciale e che siano coinvolte questioni di sicurezza nazionale.

Il conflitto USA-Iran si estende allo spazio crypto: Cosa aspettarsi sul mercato lunedì

L'industria più importante del mondo crypto, a soli 300 chilometri dal punto d'impatto del missile

Progetto inaugurale Titan di Virtuals Protocol: ROBO punta a dare un portafoglio a un robot

Si tratta di un passo fondamentale nell'espansione dell'Agent Economy da parte di Virtuals nel campo dell'intelligenza artificiale e della robotica.

Ultimo rapporto sulla stablecoin: Distribuzione e circolazione effettive molto più rilevanti dell'offerta

La verità sulla velocità di circolazione, concentrazione e struttura delle stablecoin dopo il raddoppio dell'offerta

Perché fermarsi a 126K? Michael Saylor analizza la verità sulla stagnazione del BTC e sull'assenza del commercio al dettaglio

Bitcoin è un capitale digitale e passerei mille ore a spiegartelo. Alla fine capirai, ma dovrai comunque sopportare un crollo del 45%.

Monete popolari

Ultime notizie crypto

Leggi di più