K线
数据链上
VIP
市值
API
排行
CoinOSNew
CoinClaw🦞
语言
  • 简体中文
  • 繁体中文
  • English
全球行情数据应用领跑者,致力于更高效地提供有价值的信息。

功能

  • 实时行情
  • 特色功能
  • AI网格

服务

  • 资讯内容
  • 开放数据(API)
  • 机构服务

软件下载

  • PC版
  • Android版
  • iOS版

联系我们

  • 聊天室
  • 商务邮箱
  • 官方邮箱
  • 官方验证通道

加入社区

  • Telegram
  • Twitter
  • Discord

© Copyright 2013-2026. All rights reserved.

简体繁體English
|旧版

硬件钱包商Ledger警示:Solana手机搭载的流行芯片存在不可阻断的攻击漏洞

CN
Cointelegraph中文
关注
4个月前
AI 总结,5秒速览全文

据加密钱包制造商Ledger称,一种广泛用于智能手机(包括面向加密的索拉纳Seeker)中的芯片存在无法修复的漏洞,这可能使攻击者获得对设备的完全控制,并窃取存储于设备上的私钥。


Ledger在周三的一份报告中表示,其在MediaTek Dimensity7300(MT6878)上测试了一次攻击,并绕过其安全措施,从而获得“对智能手机的完全且绝对的控制,所有安全屏障不复存在”。


Ledger安全工程师Charles Christen和Léo Benito解释称,他们在芯片初始引导过程中使用电磁脉冲控制了该芯片。


加密钱包通常依赖私钥,一些用户将其存储在手机上,这意味着不法分子可以从设备中提取私钥,从加密钱包中盗取资产。


“在这些设备上根本无法安全存储和使用私钥,”Christen和Benito说道。


据Christen和Benito称,这种故障注入漏洞无法通过软件更新或补丁修复,因为问题被编码在智能手机的系统级芯片(SOC)硅中。这意味着“即便披露漏洞,用户仍将处于脆弱状态”。


最终,攻击成功率很低,仅为0.1%到1%,但两人表示,由于可以快速反复发起攻击,攻击者最终将在“短短几分钟内”获得访问权限。


联发科告诉Ledger,电磁故障注入攻击“超出了”MT6878芯片的适用范围。


“与许多标准微控制器电路一样,MT6878芯片组设计用于消费产品,而非金融或HSM(硬件安全模块)等应用,”它说。


Christen和Benito表示,他们在二月份开始进行实验,并在五月初成功利用了芯片的漏洞,随后将问题披露给联发科的安全团队,后者通知了所有受影响的供应商。


Cointelegraph已联系MediaTek寻求置评。


相关推荐:Further、3iQ推出1亿美元基金,以比特币(BTC)复利回报


原文: 《 硬件钱包商Ledger警示:Solana手机搭载的流行芯片存在不可阻断的攻击漏洞 》

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

送 666 USDT,我们是认真的!
广告
|
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

|
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

Cointelegraph中文的精选文章

3个月前
美国金融市场在DTCC代币化获批之际“准备上链”
3个月前
比特币(BTC)优先,全面扩展加密资产:深入解析阿联酋分层式数字资产战略
3个月前
Upbit 黑客事件使币安的紧急冻结政策受到审查
查看更多

目录

|
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

相关文章

avatar
avatarcoindesk
38分钟前
CoinDesk 20 表现更新:比特币(BTC)保持平稳,而其他币种上涨
avatar
avatarcoindesk
1小时前
美国三月份就业岗位超过预期,新增178,000个。
avatar
avatarDecrypt
1小时前
柬埔寨推进法律针对加密诈骗头目,最高可判终身监禁
avatar
avatarcoindesk
1小时前
以太坊基金会再次质押了9300万美元的以太币,达到了其7万以太币的目标
avatar
avatarDecrypt
2小时前
阿尔戈兰德因谷歌“后量子协议”引用而飙升两位数。
APP下载
Windows
Mac

X

Telegram

Facebook

Reddit

复制链接