LedgerのセキュリティチームがAndroidの脆弱性を発見し、45秒以内に暗号ウォレットのリカバリーフレーズを抽出できることが判明しました。

By: rootdata|2026/03/12 03:45:02
0
シェア
copy

据 The Block 报道,Ledger 旗下安全研究团队 Donjon 发现 MediaTek 处理器安全启动链中的一个漏洞,攻击者可在物理接触手机的情况下,通过 USB 连接在操作系统加载前提取加密密钥,解密设备存储,从而在约 45 秒内获取设备 PIN 码及加密钱包助记词。

概念验证测试中,该漏洞成功从 Trust Wallet、Kraken Wallet 和 Phantom 等钱包应用中提取了敏感数据。研究人员表示,该漏洞可能影响约 25% 的 Android 手机,涉及使用 MediaTek 芯片及 Trustonic 可信执行环境的机型。Ledger 首席技术官 Charles Guillemet 表示,智能手机从未被设计为保险库,该漏洞虽可通过补丁修复,但表明在非安全设备上存储密钥存在固有风险,建议用户尽快更新安全补丁。

据 TRM Labs 数据,2025 年上半年被盗的 21 亿美元加密资产中,超过 80% 源于私钥盗窃、助记词窃取及前端劫持等基础设施攻击。Chainalysis 数据显示,2024 年全年加密资产盗窃损失超过 34.1 亿美元,个人钱包被盗占比从 2022 年的 7.3% 上升至 2024 年的 44%。

--価格

--

関連記事

Stripeの大会で、私はAI経済の未来を見ました。

エージェントがツールの境界を越え、自主的に意思決定と支払いを始めると、新たなビジネス変革が訪れます。

鉱夫たちは新たな生を迎えた

半減危機と市場の暴落という二重の打撃の中で、ビットコインマイニング施設は既存の電力インフラを活用してAIデータセンターに全面的に転換し、テクノロジー大手からの巨額の契約を獲得して逆襲を果たしている。

クロード・コード創設者がセコイアサミットでの7つの重要な判断

クロード・コード創設者のセコイア大会での深いシェア:AIは「コーディング」を基礎スキルに格下げし、異業種の製品洞察が新たな核心的な壁となり、従来のSaaSの堀は全面的に崩壊し、小さなチームが大企業を覆す黄金の起業時代がすでに始まっている。

AIエージェントの支払いの瞬間:誰がマシン経済のStripeになるのか?

暗号基盤とカード組織は相互排他的ではなく、勝者は同時に二つの軌道をつなぐ統一ゲートウェイです。

早報 | MoonPayがSolanaの実行層DFlowを買収;StrategyがQ1の財務報告を発表;Manta NetworkがMantaのステーキングプランを終了することを発表

5月6日の市場重要イベント一覧

借りた軌道:この波のステーブルコイン FX ホットマネーは、一体何に対して支払っているのか?

市場が本当に再評価しているのは、ステーブルコインの発行者と実体経済との間のその層、つまり取引層です。

コンテンツ

人気のコイン

最新暗号資産ニュース

もっと見る
iconiconiconiconiconicon
カスタマーサービス:@weikecs
事業提携:@weikecs
定量取引・MM:[email protected]
VIPプログラム:[email protected]