LedgerのセキュリティチームがAndroidの脆弱性を発見し、45秒以内に暗号ウォレットのリカバリーフレーズを抽出できることが判明しました。

By: rootdata|2026/03/12 03:45:02
0
シェア
copy

据 The Block 报道,Ledger 旗下安全研究团队 Donjon 发现 MediaTek 处理器安全启动链中的一个漏洞,攻击者可在物理接触手机的情况下,通过 USB 连接在操作系统加载前提取加密密钥,解密设备存储,从而在约 45 秒内获取设备 PIN 码及加密钱包助记词。

概念验证测试中,该漏洞成功从 Trust Wallet、Kraken Wallet 和 Phantom 等钱包应用中提取了敏感数据。研究人员表示,该漏洞可能影响约 25% 的 Android 手机,涉及使用 MediaTek 芯片及 Trustonic 可信执行环境的机型。Ledger 首席技术官 Charles Guillemet 表示,智能手机从未被设计为保险库,该漏洞虽可通过补丁修复,但表明在非安全设备上存储密钥存在固有风险,建议用户尽快更新安全补丁。

据 TRM Labs 数据,2025 年上半年被盗的 21 亿美元加密资产中,超过 80% 源于私钥盗窃、助记词窃取及前端劫持等基础设施攻击。Chainalysis 数据显示,2024 年全年加密资产盗窃损失超过 34.1 亿美元,个人钱包被盗占比从 2022 年的 7.3% 上升至 2024 年的 44%。

--価格

--

関連記事

なぜスターのWeb3プロジェクトAcross ProtocolはDAOを放棄することを選んだのか?

Acrossの自己私有化提案は珍しい行動ですが、この動きは業界がDAOが運営が難しい組織構造であることを認め始めた時期に行われています。

実際、ETHのスケーリングはL2にとって大きな好材料です。

ETHはついに失敗を認めた——Rollupを中心としたロードマップは機能せず、Solanaなどのブロックチェーンが採用したモノリシックなスケーリングソリューションが正しいことが証明された。

回想:TONコアチームの初期にあまり知られていない10の重要な貢献

コードの一行一行、私たちが構築したツールの一つ一つ、ネットワークを維持するために眠らなかった夜の一つ一つ——これらの努力がTONの今日の発展の基礎を築きました。

2025年 韓国におけるCEX上場に関する事後分析:新規コインへの投資=70%の損失?

2025年の韓国取引所の新規トークン上場の実績は、構造的にバイナンスと類似しており、大きな違いは見られない。

BIP-360分析:ビットコインの量子免疫への第一歩、しかしなぜ「第一歩」だけなのか?

この記事では、BIP-360がビットコインの量子防御戦略をどのように再構築し、その強化を分析し、なぜまだ完全なポスト量子セキュリティを達成していないのかを議論します。

5000万USDTを3.5万ドルのAAVEに交換:災害はどのように発生したのか?私たちは誰を責めるべきか?

取引経路の致命的な欠陥により、5000万ドルのDeFi操作がほぼゼロの防護で実行され、資金がわずかな流動性プールでほぼ全額蒸発しました。

人気のコイン

最新暗号資産ニュース

もっと見る