Android 漏洞可能允許加密錢包種子提取

Todayq News

安全研究人員已發現某些由聯發科處理器驅動的Android智能手機存在漏洞,可能允許攻擊者在實體存取的情況下,在不到一分鐘的時間內提取敏感資料,包括加密貨幣錢包的種子短語。

@DonjonLedger 再次出擊,發現一個可能影響數百萬台Android手機的聯發科漏洞。再次提醒,智能手機並非為安全設計。即使關機,用戶資料——包括PIN碼和種子短語——也能在不到一分鐘內被提取。

— Charles Guillemet (@P3b7_) 2026年3月11日

該漏洞由Ledger的安全研究單位Ledger Donjon發現,並在Nothing CMF Phone 1上演示了該漏洞的利用方式。研究人員表示,該漏洞影響使用聯發科晶片並結合Trustonic技術的設備。

在測試過程中,團隊將手機通過USB連接到筆記本電腦,並在約45秒內成功繞過核心安全防護。

甚至在未啟動Android操作系統的情況下,該漏洞也能自動恢復設備的PIN碼、解密存儲空間,並提取多個流行加密貨幣錢包應用存儲的種子短語。

研究人員警告,由於該漏洞針對手機的底層硬體安全層,即使在設備關機時也能執行攻擊。

理論上,若攻擊者獲得臨時實體存取權,可能會暴露存儲在軟體加密貨幣錢包應用中的敏感資訊。

此問題已被分配識別碼CVE-2025-20435,可能影響依賴聯發科處理器和Trustonic TEE架構的數百萬台Android智能手機。

Ledger Donjon表示,已採取負責任的披露流程,在公布研究結果前通知相關廠商。聯發科確認已於2026年1月5日向手機製造商提供安全修補,讓設備製造商能透過軟體更新部署修補程式。

該研究突顯了通用手機晶片與專為保護密碼學秘密而設計的專用硬體之間的架構差異。

安全專家指出,雖然軟體加密貨幣錢包應用提供便利,但專用硬體安全元件,如安全元件,能為私鑰和種子短語提供更強的保護,尤其在面對實體攻擊時。

您的Web3身份+服務+支付,一個連結搞定。立即取得pay3.so連結。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

哥倫比亞與美國當局瓦解一個與 CJNG 有關、價值 1.9 億美元的加密洗錢網絡

Gate 新聞訊息,4 月 25 日—哥倫比亞與美國執法機關已聯手瓦解一個與墨西哥哈利斯科新世代毒梟(Jalisco New Generation Cartel)(CJNG) 有關的跨國加密貨幣洗錢網絡。該網絡已透過加密貨幣管道轉移超過 $190 百萬美元的不法資金

GateNews28分鐘前

法國自2023年以來報告135起與加密貨幣相關的綁架案件;包含未成年人;75人被羈押

Gate News 訊息,4月25日——法國有組織犯罪起訴機關 (PNACO) 報告稱,自2023年以來,該國已記錄了135起與加密貨幣相關的綁架或企圖綁架案件。在目前正在調查的12起案件中,已有88名人士被正式

GateNews1小時前

加州男子因 $263M 加密貨幣盜竊計畫中的洗錢行為,被判 70 個月

Gate News 訊息,4 月 25 日——根據美國司法部的說法,來自加州紐波特海灘的 22 歲男子 Evan Tangeman,因在一起跨州社交工程犯罪集團中擔任角色,該集團竊取超過 $263 百萬美元的加密貨幣,已被判處聯邦監禁 70 個月,並須接受 3 年的監督釋放。

GateNews4小時前

法國 3.5 個月內 41 起加密綁架案;Durov 將責任歸咎於資料外洩

Gate News 訊息,4 月 24 日——根據 Telegram 創辦人 Pavel Durov 的說法,法國在 2026 年短短 3.5 個月內已發生 41 起綁架加密貨幣持有者事件,且他將激增歸因於廣泛的資料外洩。Durov 在一則 X 貼文中指出,敏感的個人資料——包括稅務主管機關所掌握的資訊,以及來自法國「安全文件署」(France's Agency for Secure Documents) 重大外洩事件的資料——已使約 1900 萬名人士的姓名、住址與電話號碼暴露,讓數位資產持有者更容易成為目標。<>h

GateNews7小時前

義大利研究員因對橢圓曲線金鑰發動 32,767 位元的量子攻擊而贏得 1 BTC 獎金

Gate 新聞訊息,4 月 24 日 — 義大利研究員 Giancarlo Lelli 因在橢圓曲線密碼學上展示迄今規模最大的量子攻擊而獲得一枚比特幣。這項突破加劇了外界對量子威脅比特幣、以太坊以及其他以橢圓曲線密碼學保護的資產的擔憂

GateNews9小時前

Luck.io,Solana 的非託管賭場關閉;敦促用戶立即提取資金

Gate News 訊息,4 月 24 日——Luck.io,這是一個建立在 Solana 上的非託管線上賭場平台,宣布將於 2026 年 4 月 24 日關閉,並敦促所有用戶立即從 Smart Vaults 提款其餘額。用戶可透過 luck.io 網站發起提款,或透過位於以下的 Vault Withdrawal Tool 提款:proov.network/withdraw.html

GateNews12小時前
留言
0/400
暫無留言