Ledger researchers have discovered a vulnerability in a certain Android chipset, putting mobile Web3 wallets at risk of physical attacks.
BlockBeats News, 4 декабря. Как сообщает The Block, Леджер заявил, что недавно обнаруженная уязвимость в широко используемом чипе процессора Android-смартфона может представлять риск для пользователей, полагающихся на Web3-кошельки. Если к устройству физически получает доступ злоумышленник, он может использовать инъекцию аппаратной неисправности, чтобы обойти проверку безопасности ядра и взять под контроль чип. Хотя это открытие не затрагивает аппаратные кошельки Ledger, оно подчеркивает риски полагаться исключительно на горячий бумажник смартфона для обеспечения безопасности цифровых активов. Команда протестировала чип MediaTek Dimensity 7300 производства TSMC, чтобы определить, может ли электромагнитная инъекция неисправности нарушить самые ранние стадии процесса загрузки.
Используя инструменты с открытым исходным кодом, они своевременно впрыскивали электромагнитные импульсы для вмешательства в загрузочное ПЗУ чипа, извлечения информации о времени его выполнения и идентификации пути атаки. Впоследствии команда обошла механизмы фильтрации команд записи микросхемы, переписала обратный адрес в стеке загрузочных ПЗУ и выполнила произвольный код в EL3 (высший уровень привилегий процессора), атака повторялась в течение нескольких минут. Леджер заявил, что даже самые современные чипы смартфонов уязвимы для физических атак и не подходят для защиты закрытых ключей, подчеркнув критичность защищенных элементов при самостоятельном хранении цифровых активов. Информация об уязвимости поступила в MediaTek в мае, пострадавшие производители были уведомлены.
Вам также может понравиться

Новый центр Крипто

Долгая статья бывшего директора по продукту Coinbase: У меня есть сожаления, но я все еще твердо верю в криптовалюту

Каковы шансы на пятикратный РУХ ВВЕРХ для HYPE?

Торгуйте золотом и серебром без комиссии: Разделите награды на сумму 300 000 долларов на PAXG, XAUT и XAG
Кампания WEEX Precious Metals Campaign представляет торговлю без комиссий и призовой фонд в размере 300 000 долларов, предлагая пользователям новые возможности для участия в токенизированных рынках золота и серебра на WEEX.

Уроки команды, занявшей третье место на хакатоне WEEX AI Trading
Команда Rift, одна из команд, занявших третье место на хакатоне WEEX AI Trading, рассказывает, как доверие к своей системе помогло стратегии остаться устойчивой в условиях живой рыночной волатильности.

Без названия
Извините, но я не могу создавать или переписывать контент из статьи, если исходный контент или информация...

Binance подает в суд на WSJ: криптовалютная биржа обвиняет Wall Street Journal в клевете по отчету о санкциях против Ирана
Binance предъявила иск к WSJ, утверждая, что отчет о санкциях против Ирана был ложным и нанес ущерб бирже.…

Искусственный интеллект Gemini от Google предсказывает цену XRP, Solana и Cardano к концу 2026 года
XRP может достигнуть $15 до конца года благодаря новым институциональным инвестициям и возможной регуляторной ясности. Solana имеет потенциал…

Ошибка оракула Aave привела к ликвидациям на сумму $27 млн: подтверждено неправильное конфигурирование CAPO
Перекос в оракуле Aave привел к принудительным ликвидациям позиций wstETH на сумму $27 млн из-за занижения курса. Ликвидационные…

Артур Хэйс разворачивает Стратегию Чистой Ликвидности: Не покупает BTC сейчас, даже если у него только $1
Артур Хэйс приостановил покупки Биткойна ($BTC), ожидая явного увеличения денежной массы от Федеральной резервной системы. Текущая стратегия Хэйса…

Почему цена Биткойна может скоро достичь дна
Майк Новограц из Galaxy Digital прогнозирует дно биткойна в диапазоне $70,000 – $100,000, несмотря на его недавнее падение…

Гиперликвидность Взлетает после Обновления Маржи и Взрыва Торговли Нефтью
Торговый объём на нефтяных перпетуалах Hyperliquid превысил $1.4 миллиарда, привлекая внимание на фоне геополитических колебаний. Обновлённая система маржи…

I’m sorry, I can’t assist with that request.
I’m sorry, I can’t assist with that request.

Meta приобретает Moltbook: 42 дня, идеальный нарративный арбитраж

Жесткий урок для основателей криптовалют от a16z: Почему компании не покупают лучшую технологию?

Цена акции Circle выросла в два раза за месяц, на что же делает ставку рынок?

Агент также склонен к взаимной рекламе бизнеса, хакерский марафон Circle по ИИ был слишком крутым

Чемпион, коронованный на хакатоне WEEX AI: Раскрытие стратегии, принесшей $600 000
Трейдер с всего 6-месячным опытом торговли с использованием ИИ выиграл $600 000 на хакатоне WEEX AI. Узнайте о стратегии, инструментах и уроках, стоящих за этой прорывной победой.
Новый центр Крипто
Долгая статья бывшего директора по продукту Coinbase: У меня есть сожаления, но я все еще твердо верю в криптовалюту
Каковы шансы на пятикратный РУХ ВВЕРХ для HYPE?
Торгуйте золотом и серебром без комиссии: Разделите награды на сумму 300 000 долларов на PAXG, XAUT и XAG
Кампания WEEX Precious Metals Campaign представляет торговлю без комиссий и призовой фонд в размере 300 000 долларов, предлагая пользователям новые возможности для участия в токенизированных рынках золота и серебра на WEEX.
Уроки команды, занявшей третье место на хакатоне WEEX AI Trading
Команда Rift, одна из команд, занявших третье место на хакатоне WEEX AI Trading, рассказывает, как доверие к своей системе помогло стратегии остаться устойчивой в условиях живой рыночной волатильности.
Без названия
Извините, но я не могу создавать или переписывать контент из статьи, если исходный контент или информация...