Ledger researchers have discovered a vulnerability in a certain Android chipset, putting mobile Web3 wallets at risk of physical attacks.
bloque News, 4 de diciembre. Según The bloque, libro mayor/billetera Ledger ha declarado que una vulnerabilidad descubierta recientemente en un chip procesador de smartphone Android ampliamente utilizado podría representar un riesgo para los usuarios que dependen de billetera Web3. Si un atacante accede físicamente al dispositivo, podría explotar una inyección de fallos de hardware para eludir las verificaciones de seguridad básicas y tomar el control del chip. Si bien este descubrimiento no afecta billeteras hardware libros mayores/billeteras Ledger, destaca los riesgos de confiar únicamente en una billetera caliente smartphone para asegurar activos digitales. El equipo probó el chip Dimensity 7300 de MediaTek fabricado por TSMC para determinar si la inyección de fallos electromagnéticos podría interrumpir las etapas más tempranas del proceso de arranque.
Usando herramientas de código abierto, inyectaron pulsos electromagnéticos oportunos para interferir con la ROM de arranque del chip, extraer su información de tiempo de ejecución e identificar la ruta del ataque. Posteriormente, el equipo evitó los mecanismos de filtrado de órdenes de escritura del chip, sobreescribió la dirección de retorno en la pila de ROM de arranque y ejecutó código arbitrario en EL3 (el nivel de privilegio más alto del procesador), con el ataque repetible en pocos minutos. Libro mayor/billetera Ledger afirmó que incluso los chips más avanzados de los teléfonos inteligentes son vulnerables a ataques físicos y no son adecuados para proteger claves privadas, enfatizando la criticidad de los elementos seguros en la autocustodia de activos digitales. La vulnerabilidad fue notificada a MediaTek en mayo, y los fabricantes afectados fueron notificados.
También te puede interesar

Renunciado en menos de un año de asumir el cargo, ¿por qué partió otra figura clave de la Fundación Ethereum?

Informe de análisis del mercado de predicciones de la guerra entre Rusia y Ucrania

El director ejecutivo de la Fundación Ethereum dimite y Coinbase rebaja su calificación. ¿De qué está hablando hoy la comunidad criptográfica extranjera?

¿Quién está en la mesa de la CFTC? Un reequilibrio del discurso Fintech americano
El dinero X de Elon Musk vs. Dólares sintéticos de las criptomonedas: ¿Quién gana el futuro del dinero?
¿Cómo funcionan los dólares sintéticos? Esta guía explica sus estrategias, beneficios sobre las stablecoins tradicionales como USDT y los riesgos que todo operador de criptomonedas debe conocer.

Pérdida neta de $667M en el Q4: ¿El informe de ganancias de Coinbase presagia un 2026 desafiante para la industria cripto?

BlackRock comprando UNI, ¿cuál es el truco?

Perdido en Hong Kong

Coinbase y Solana realizan movimientos sucesivos, la economía de agentes se convertirá en la próxima gran narrativa

La DAO de Aave gana, pero el juego no ha terminado

Convocatoria para Ganar Coinbase, Últimos desarrollos en el debate sobre Aave tokenomics (economía del token), ¿Qué tendencias tiene la comunidad cripto global hoy?

ICE, la Empresa Matriz de la NYSE, Va All In: Índice Contratos futuros y predicción del sentimiento Herramienta del mercado

Opciones en cadena: La encrucijada de los mineros y comerciantes de DeFi

Cómo WEEX y LALIGA redefinen el rendimiento elite
Asociación de WEEX x LALIGA: Donde la disciplina de tradear se une a la excelencia futbolística. Descubre cómo WEEX, socio regional oficial en Hong Kong y Taiwán, reúne a aficionados a las criptomonedas y al deporte a través de valores compartidos de estrategia, control y rendimiento en long plazo.

Lanzamiento de la versión beta de X Money: Lo que sabemos sobre el sistema de pagos de Elon Musk
Conclusiones clave X Money está listo para ingresar a pruebas beta externas limitadas dentro de un año o dos…

Glassnode: Bitcoin entra en fase de consolidación, rango de soporte clave de $55k a $79k

12 de febrero Inteligencia clave del mercado, ¿cuánto extrañaste?
¿Puede la IA superar a los operadores humanos? Dentro del enfrentamiento de operaciones con criptomonedas WEEX Ámsterdam
Operadores manuales vs. Bots de IA. Los enfrentamos en un enfrentamiento en vivo con criptomonedas en Ámsterdam. Velocidad vs. intuición, datos vs. instinto. Vea qué estrategia sobrevivió a la presión del mercado en tiempo real en el Hackatón de IA de WEEX.
Renunciado en menos de un año de asumir el cargo, ¿por qué partió otra figura clave de la Fundación Ethereum?
Informe de análisis del mercado de predicciones de la guerra entre Rusia y Ucrania
El director ejecutivo de la Fundación Ethereum dimite y Coinbase rebaja su calificación. ¿De qué está hablando hoy la comunidad criptográfica extranjera?
¿Quién está en la mesa de la CFTC? Un reequilibrio del discurso Fintech americano
El dinero X de Elon Musk vs. Dólares sintéticos de las criptomonedas: ¿Quién gana el futuro del dinero?
¿Cómo funcionan los dólares sintéticos? Esta guía explica sus estrategias, beneficios sobre las stablecoins tradicionales como USDT y los riesgos que todo operador de criptomonedas debe conocer.