trade crypt

Lỗ hổng MediaTek trên Android đe dọa ví tiền điện tử qua USB — Cấp bách

HomeThị trườngLỗ hổng MediaTek trên Android đe dọa ví tiền điện tử qua...

-

Một lỗ hổng bảo mật đã được phát hiện trên một số điện thoại Android sử dụng bộ xử lý MediaTek, gây nguy hiểm cho ví tiền mã hóa khi truy cập qua USB. Lỗ hổng này cho phép kẻ tấn công trích xuất dữ liệu người dùng đã mã hóa trong thời gian chưa đầy một phút. Trong một cuộc thử nghiệm, các nhà nghiên cứu bảo mật đã có thể xâm nhập thành công vào điện thoại Nothing CMF Phone 1 chỉ trong vòng 45 giây. Lỗ hổng này có thể khiến các thông tin nhạy cảm như mã PIN và cụm seed bị lộ, đe dọa sự an toàn của tài sản tiền mã hóa cá nhân Nguồn.

Lỗ hổng MediaTek Android tập trung vào khai thác chuỗi khởi động an toàn của thiết bị, thành phần then chốt đảm bảo quá trình khởi động diễn ra an toàn. Lỗ hổng này cho phép kẻ tấn công kết nối qua USB, chặn và trích xuất khóa mã hóa gốc trước khi hệ điều hành (OS) được khởi tạo. Việc chặn này cho phép giải mã dữ liệu người dùng offline, nghĩa là những thông tin đã mã hóa có thể được truy cập mà không cần khởi động hệ điều hành Android. Quan trọng là phương pháp này có thể khôi phục các yếu tố bảo mật quan trọng như mã PIN, giải mã bộ nhớ lưu trữ và trích xuất cụm seed từ ví tiền mã hóa.

Lỗ hổng đã được nhóm nghiên cứu bảo mật có tên Donjon công khai minh họa, khi họ thành công khai thác trên điện thoại Nothing CMF Phone 1. Họ đã xâm phạm thành công hệ thống bảo mật của điện thoại chỉ trong chưa đầy 45 giây, cho thấy độ dễ dàng và tốc độ của các cuộc tấn công như vậy. Khả năng thực hiện tấn công này mà không cần khởi tạo hệ điều hành nhấn mạnh mức độ nghiêm trọng của mối đe dọa đối với dữ liệu cá nhân và tài chính lưu trữ trên các thiết bị bị ảnh hưởng.

Ledger đã tiết lộ lỗ hổng cho MediaTek và Trustonic theo chính sách tiết lộ có trách nhiệm trong 90 ngày. MediaTek đã công khai lỗ hổng này vào đầu tháng này. Nhóm nghiên cứu an ninh tham gia trình diễn được biết đến với tên Donjon. Nguồn: Nội dung được cung cấp

Nothing CMF Phone 1 là thiết bị được biết đến và trên đó lỗ hổng đã được chứng minh. Các thiết bị khác sử dụng chip MediaTek bao gồm Solana Seeker và điện thoại thông minh của Samsung, Motorola, Xiaomi, POCO, Realme, Vivo, OPPO, Tecno và iQOO. Hiện chưa rõ những điện thoại khác nào ngoài Nothing CMF Phone 1 có thể bị ảnh hưởng. Việc lộ thông tin có thể mở rộng không chỉ đến ví tiền điện tử mà còn đến tin nhắn, ảnh, thông tin tài chính và thông tin đăng nhập tài khoản. Nguồn: Nội dung được cung cấp

Phần này tóm tắt dòng thời gian tiết lộ và liệt kê các thiết bị được biết là sử dụng chip MediaTek mà không khẳng định thêm điện thoại nào khác bị ảnh hưởng. Nó ghi nhận rằng Ledger đã thông báo cho MediaTek và Trustonic theo chính sách 90 ngày, và MediaTek đã công khai tiết lộ vào đầu tháng này. Tổng quan cũng đề cập đến các loại dữ liệu người dùng được xác định là có nguy cơ. Nguồn: Nội dung được cung cấp

Báo cáo Chainalysis tháng 7 năm 2025 nhận thấy việc xâm phạm ví cá nhân chiếm 23,35% tổng hoạt động trộm quỹ tính từ đầu năm 2025. Nhóm nghiên cứu an ninh chịu trách nhiệm trình diễn được biết đến với tên Donjon, và nhóm cũng đã đưa ra các tuyên bố trực tiếp mô tả lỗ hổng.

“Donjon lại một lần nữa tạo cú sốc khi phát hiện lỗ hổng MediaTek có thể ảnh hưởng đến hàng triệu điện thoại Android. Một lời nhắc nhở rằng smartphone không được thiết kế cho sự an toàn.”

“Ngay cả khi đã tắt nguồn, dữ liệu người dùng — bao gồm PIN và [seed phrases] — có thể bị trích xuất trong chưa đầy một phút.”

Các nhà nghiên cứu bảo mật đã trình diễn một lỗ hổng trên thiết bị Nothing CMF Phone 1 cho phép trích xuất thông tin người dùng được bảo vệ thông qua kết nối USB. Buổi trình diễn nhấn mạnh những tác động tiềm tàng đối với các thiết bị Android khác sử dụng bộ xử lý MediaTek, trong khi vẫn chưa rõ các mẫu điện thoại khác nào có thể bị ảnh hưởng. Lỗ hổng này liên quan đến nguy cơ mất dữ liệu cá nhân lưu trữ trên các thiết bị bị ảnh hưởng, bao gồm thông tin ví tiền điện tử và các dữ liệu nhạy cảm khác.

Trang web này và các bài viết trên trang không cung cấp bất kỳ dịch vụ tư vấn đầu tư nào theo quy định pháp luật hiện hành. Thông tin được đăng tải có thể không đầy đủ, đã lỗi thời hoặc chứa sai sót. Tác giả không bảo đảm về tính chính xác, tính đầy đủ hoặc tính cập nhật của các thông tin được trình bày. Việc sử dụng các thông tin này hoàn toàn thuộc trách nhiệm của người đọc. Trong mọi trường hợp, tác giả sẽ không chịu trách nhiệm đối với các quyết định tài chính được đưa ra dựa trên nội dung được công bố trên trang web này.
Crypto Fan
Crypto Fanhttps://calipsu.com
Calipsu.com chuyên cung cấp thông tin rõ ràng, đáng tin cậy và dễ tiếp cận về tiền mã hóa, công nghệ blockchain và tài chính phi tập trung (DeFi). Sứ mệnh của nền tảng là giúp người đọc hiểu rõ hơn về một hệ sinh thái đang phát triển nhanh chóng, vốn thường phức tạp, mang tính kỹ thuật cao và dễ bị hiểu sai. Nền tảng bao phủ nhiều chủ đề khác nhau, từ các mạng blockchain lớn và tài sản tiền mã hóa đến các giao thức DeFi, ứng dụng Web3 và các xu hướng mới nổi. Trang web cũng xuất bản các hướng dẫn thực hành và tài liệu hướng dẫn giải thích cách các công cụ phi tập trung hoạt động, chẳng hạn như ví, cơ chế staking, giao thức cho vay và các pool thanh khoản. Những hướng dẫn này nhằm mô tả rõ ràng các quy trình và rủi ro, giúp người đọc hiểu cơ chế vận hành của DeFi thay vì khuyến khích tham gia.

LATEST POSTS

Bitcoin tăng giá khi dầu tăng mạnh giữa căng thẳng Trung Đông

Bitcoin tăng giá khi giá dầu vọt lên giữa căng thẳng ở Trung Đông, với BTC quanh mức 72.950 USD khi giá dầu gần chạm 100 USD và thị trường đánh giá rủi ro vĩ mô.

Cơ sở Hạ tầng Crypto Trưởng thành: Từ Phong Trào Đến Xây Dựng Thực Tế

Cơ sở hạ tầng crypto vượt qua sự thổi phồng hướng đến xây dựng thực tế, phác họa sự chuyển dịch từ những lời hứa hoa mỹ sang các hệ thống nền tảng.

Ý nghĩa của Cổ phiếu Được Mã hóa Token trên Blockchain đối với Nhà đầu tư

Cổ phiếu được mã hóa token trên blockchain hướng tới việc thanh toán trên chuỗi khi Nasdaq thử nghiệm cổ phiếu token và hợp đồng tương lai tiền điện tử, báo hiệu một sự chuyển đổi thị trường.

Đại lý AI như lớp thanh toán mặc định với stablecoin

Khám phá cách đại lý AI như lớp thanh toán mặc định với stablecoin có thể giảm chi phí, cho phép thanh toán vi mô tự động và biến đổi các hình thức thanh toán kỹ thuật số.

Follow us

116FansLike
745FollowersFollow
148FollowersFollow
trade crypt