Ledger 安全團隊發現 MediaTek 處理器漏洞,或致錢包助記詞被盜

GateNews

Gate News 消息,3 月 11 日,加密錢包 Ledger 旗下安全研究團隊 Donjon 發現,MediaTek 處理器安全啟動鏈中存在漏洞。攻擊者可在物理接觸手機的情況下,通過 USB 連接在操作系統加載前提取加密密鑰,解密設備存儲,從而在約 45 秒內獲取設備 PIN 碼及加密錢包助記詞。概念驗證測試中,該漏洞成功從 Trust Wallet、某交易所錢包及 Phantom 等錢包應用中提取了敏感數據。研究人員表示,該漏洞可能影響約 25% 的 Android 手機,涉及使用 MediaTek 芯片及 Trustonic 可信執行環境的機型。Ledger 首席技術官 Charles Guillemet 表示,智能手機從未被設計為保險庫,該漏洞雖可通過補丁修復,但表明在非安全設備上存儲密鑰存在固有風險,建議用戶儘快更新安全補丁。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

ZachXBT 指控 LABtrade_ 團隊在 CEX 上操縱 LAB Token 價格

根據 Foresight News,鏈上偵探 ZachXBT 和 Specter 指控 LAB 代幣的團隊 LABtrade_ 以及創辦人 vsadkovv,透過在中心化交易所集中持有代幣進行價格操縱。據稱,該團隊幾乎每週都會執行拉高出貨(pump-and-dump)方案,損害散戶

GateNews18分鐘前

$20M 豬屠宰詐騙受害者對花旗銀行提起訴訟

Michael Zidell 在曼哈頓聯邦法院起訴花旗銀行,指控 $20M 在豬肉絞殺詐騙轉帳中(豬肉絞殺詐騙),指稱反洗錢(AML)疏忽且忽視警示。 摘要:本文描述 Michael Zidell 在曼哈頓聯邦法院針對花旗銀行提出的訴訟,指控其疏忽的反洗錢(AML)控制措施使得 2000 萬美元能夠透過與 Carolyn Parker 以及 Guju Inc. 相關聯的帳戶,匯給豬肉絞殺詐騙詐騙集團。文章將此案置於加密詐騙日益猖獗,以及系統性法幣-加密貨幣反洗錢(AML)弱點的背景之中。

Todayq News51分鐘前

2025 年 8 月加密攻擊損失 $163M ,共 16 起事件 — PeckShield

今年 8 月,密碼貨幣市場在 16 起重大駭客攻擊中損失 1.63 億美元,損失金額最高的是一名個人造成的 9,140 萬美元,而 BtcTurk 損失 5,400 萬美元。 2025 年 8 月的損失比今年 7 月多 15%,7 月的損失為 1.4216 億美元;在 6 月,合計損失

Todayq News1小時前

加州男子因 $250M 加密貨竊取集團角色被判處 78 個月

一間美國聯邦法院於週三判刑 Marlon Ferro,這名 20 歲的加州男子亦被稱為「GothFerrari」,因其在一場全國性的社交工程陰謀中所扮演的角色,被判處 78 個月監禁。根據美國司法部的 Department of 的聲明,他的行為涉及竊取超過 2.5 億美元的加密貨幣資產

Crypto Frontier2小時前

TrustedVolumes 漏洞攻擊者從 1inch 流動性提供者挪走 670 萬美元

TrustedVolumes 是去中心化交易所聚合器 1inch 的流動性提供商與做市商,目前正遭受持續攻擊;根據區塊鏈安全公司 Blockaid 以及 TrustedVolumes 本身的報導,資金已被大約掏空 670 萬美元。Blockaid 起初曾標記該問題,隨後揭示了攻擊的持續進行。

Crypto Frontier3小時前

1inch 流動性提供商 TrustedVolumes 於週三遭持續性攻擊,損失 670 萬美元

根據區塊鏈安全公司 Blockaid,為去中心化交易所聚合器 1inch 提供流動性的 TrustedVolumes 週三遭遇持續進行的攻擊,導致約 587 萬美元的資金被掏空。該攻擊影響了 TrustedVolumes 在以太坊上的解析器合約,被竊取的資金包括

GateNews4小時前
留言
0/400
暫無留言