#ETH走势分析 你的手机钱包真的安全吗?最近一个发现可能让不少人捏把汗。



Ledger那边刚发了份技术报告,说联发科天玑7300这款芯片——对,就是很多中端安卓手机在用的那颗处理器——被他们团队发现存在硬件级别的安全缺陷。更麻烦的是,这玩意儿没法通过系统更新修复,因为问题直接刻在了芯片的硅电路里。

具体怎么回事呢?Ledger的两位安全工程师Charles Christen和Léo Benito从今年2月开始做实验,用电磁脉冲攻击的方式,在芯片启动阶段成功拿到了设备控制权。到5月初他们已经能稳定复现这个漏洞了。虽然单次攻击成功率不算特别高,但架不住可以反复试——理论上几分钟内就能突破防线,然后你钱包里的私钥就暴露了。

联发科那边也回应了,说这种电磁故障注入攻击本来就不在MT6878芯片的防护考虑范围内。毕竟这芯片当初设计定位就是普通消费电子产品,不是专门做金融安全用的。话是这么说没错,但对于把加密资产存手机里的用户来说,这个"设计范围外"的解释可能不太够用。

所以如果你手机用的是相关芯片,又习惯在移动端管理大额资产的话,或许该考虑换个存储方案了。硬件钱包该买还是得买,手机方便归方便,但在安全性这块确实还是差点意思。
ETH-2.66%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 4
  • 转发
  • 分享
评论
0/400
MetaMuskRatvip
· 12-04 06:27
卧槽,天玑7300这么拉胯?我还以为只是性能渣呢,原来安全性也是筛子啊。 硬件钱包确实没得选,手机存大额就是玩火。 这下又得花钱买ledger了,联发科这波真是给安卓丢脸。 天天说"不在防护范围",那你设计个啥呢,搁这儿呢。 几分钟破防?这也太离谱了吧,怪不得大佬都不在手机里放东西。 私钥暴露一次就完了,电磁攻击谁想得到,太甲了。 早就说了,移动端钱包就是个玩具,真要存资产还得硬件钱包。 联发科这回够呛能翻身了,这漏洞一旦普及就是大灾难。
回复0
mev_me_maybevip
· 12-04 06:23
天玑7300用户表示瑟瑟发抖,还好没在手机里放太多 硬件钱包早该买了,这下有借口了哈哈 等等,电磁脉冲攻击?得多近距离啊,这比我想的恐怖 联发科这个"设计范围外"的说法有点过分啊,用户咋办呢 还是冷钱包稳,手机钱包就当应急用吧 这下好了,又得掏钱升级装备了,加密世界真的烧钱 谁还在用天玑处理器放大额资产的,赶紧上硬件钱包
回复0
NFT元宇宙画家vip
· 12-04 06:21
其实,这种电磁故障注入向量正是我一直强调消费级硅芯片架构与真正数字主权之间根本不兼容性的原因……这里的算法漏洞已经超越了单纯的硬件规格,这是一个范式转变的时刻,揭示了“移动便利性”的虚幻本质。
查看原文回复0
BrokenDAOvip
· 12-04 06:13
又是"设计范围外",行吧,这套说辞我听得多了。
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)