Ledger researchers have discovered a vulnerability in a certain Android chipset, putting mobile Web3 wallets at risk of physical attacks.
BlockBeats News, 4 декабря. Как сообщает The Block, Леджер заявил, что недавно обнаруженная уязвимость в широко используемом чипе процессора Android-смартфона может представлять риск для пользователей, полагающихся на Web3-кошельки. Если к устройству физически получает доступ злоумышленник, он может использовать инъекцию аппаратной неисправности, чтобы обойти проверку безопасности ядра и взять под контроль чип. Хотя это открытие не затрагивает аппаратные кошельки Ledger, оно подчеркивает риски полагаться исключительно на горячий бумажник смартфона для обеспечения безопасности цифровых активов. Команда протестировала чип MediaTek Dimensity 7300 производства TSMC, чтобы определить, может ли электромагнитная инъекция неисправности нарушить самые ранние стадии процесса загрузки.
Используя инструменты с открытым исходным кодом, они своевременно впрыскивали электромагнитные импульсы для вмешательства в загрузочное ПЗУ чипа, извлечения информации о времени его выполнения и идентификации пути атаки. Впоследствии команда обошла механизмы фильтрации команд записи микросхемы, переписала обратный адрес в стеке загрузочных ПЗУ и выполнила произвольный код в EL3 (высший уровень привилегий процессора), атака повторялась в течение нескольких минут. Леджер заявил, что даже самые современные чипы смартфонов уязвимы для физических атак и не подходят для защиты закрытых ключей, подчеркнув критичность защищенных элементов при самостоятельном хранении цифровых активов. Информация об уязвимости поступила в MediaTek в мае, пострадавшие производители были уведомлены.
Вам также может понравиться

Unlimit и рынок стейблкоинов: возможности и вызовы
Ключевые выводы Unlimit запускает некостодиальную платформу для стейблкоинов, упрощая их обмены и вывод средств. Платформа сочетает в себе…

Влияние криптовалютных пожертвований на современную благотворительность
Key Takeaways Пожертвования в криптовалюте приобретают значимость как часть современной благотворительности, при этом они стали важной составляющей стратегий…

ARK от Cathie Wood приобрела акции Bullish на $5M в честь US launch биржи
В мире криптовалют всегда происходит что-то интересное, и недавние шаги ARK Invest под руководством Cathie Wood подтверждают это.…

WEEX зажигает на мировой арене серией офлайн-акций в 2025 году
Внутри глобального присутствия WEEX: Год неудержимого импульса

WEEX на Consensus Hong Kong 2025
WEEX, ведущая мировая криптовалютная биржа, с гордостью приняла участие в Consensus Hong Kong 2025 в качестве спонсора 2-Block, что стало еще одним важным этапом в нашем глобальном расширении.
Unlimit и рынок стейблкоинов: возможности и вызовы
Ключевые выводы Unlimit запускает некостодиальную платформу для стейблкоинов, упрощая их обмены и вывод средств. Платформа сочетает в себе…
Влияние криптовалютных пожертвований на современную благотворительность
Key Takeaways Пожертвования в криптовалюте приобретают значимость как часть современной благотворительности, при этом они стали важной составляющей стратегий…
ARK от Cathie Wood приобрела акции Bullish на $5M в честь US launch биржи
В мире криптовалют всегда происходит что-то интересное, и недавние шаги ARK Invest под руководством Cathie Wood подтверждают это.…
WEEX зажигает на мировой арене серией офлайн-акций в 2025 году
Внутри глобального присутствия WEEX: Год неудержимого импульса
WEEX на Consensus Hong Kong 2025
WEEX, ведущая мировая криптовалютная биржа, с гордостью приняла участие в Consensus Hong Kong 2025 в качестве спонсора 2-Block, что стало еще одним важным этапом в нашем глобальном расширении.
Популярные монеты
Последние новости криптовалют
Служба поддержки:@weikecs
Деловое сотрудничество:@weikecs
Количественная торговля и ММ:[email protected]
VIP-программа:[email protected]