Gate News informa que, el 11 de marzo, el equipo de investigación en seguridad de Ledger, Donjon, descubrió una vulnerabilidad en la cadena de arranque seguro de los procesadores MediaTek. Los atacantes pueden, en contacto físico con el teléfono, extraer las claves criptográficas antes de que se cargue el sistema operativo mediante una conexión USB, descifrando así el almacenamiento del dispositivo y obteniendo el código PIN y la frase semilla de la cartera cifrada en aproximadamente 45 segundos. En las pruebas de concepto, esta vulnerabilidad permitió extraer datos sensibles de aplicaciones de cartera como Trust Wallet, una cartera de intercambio y Phantom. Los investigadores indicaron que esta vulnerabilidad podría afectar aproximadamente al 25% de los teléfonos Android, en modelos que utilizan chips MediaTek y el entorno de ejecución confiable Trustonic. Charles Guillemet, director técnico de Ledger, afirmó que los teléfonos inteligentes nunca fueron diseñados como bóvedas, y aunque esta vulnerabilidad puede ser corregida mediante parches, demuestra que almacenar claves en dispositivos no seguros conlleva riesgos inherentes. Se recomienda a los usuarios actualizar los parches de seguridad lo antes posible.
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el
Aviso legal.
Artículos relacionados
Scallop Protocol en Sui afectado por un ataque con préstamo flash, $142K Drenado mediante manipulación de oráculos
Mensaje de Gate News, 26 de abril — Scallop Protocol, una plataforma de préstamos en la blockchain Sui, sufrió un exploit de préstamo flash que apuntó a un contrato secundario en desuso vinculado a su fondo de recompensas de sSUI, lo que resultó en una pérdida de aproximadamente $142,000 (150,000 SUI). El ataque explotó la manipulación de feeds de precios oráculo
GateNewshace2h
Condenan a un hombre de 22 años a 70 meses por el presunto lavado de dinero del robo de cripto valorado en $263 millones
El residente de California Evan Tangeman, de 22 años, fue sentenciado el viernes a 70 meses de prisión federal por su papel en el lavado de las ganancias procedentes de una red de robo de criptomonedas multiestatal que robó aproximadamente $263 millones en activos digitales de las víctimas, según el Departamento de Justicia de EE. UU. EE. UU.
CryptoFrontierhace4h
Litecoin sufre una profunda reorganización de la cadena tras el exploit zero-day de la capa de privacidad MWEB
Mensaje de Gate News, 26 de abril — Litecoin se sometió a una profunda reorganización de la cadena el sábado por la tarde después de que los atacantes explotaran una vulnerabilidad zero-day en su capa de privacidad MimbleWimble Extension Block (MWEB), según
GateNewshace4h
La dirección vinculada a Avi Eisenberg muestra nueva actividad on-chain, generando preocupaciones de seguridad
Mensaje de Gate News, 26 de abril — La plataforma de análisis de blockchain Arkham ha identificado actividad on-chain renovada procedente de una dirección que se cree conectada a Avi Eisenberg, el atacante que obtuvo aproximadamente $110 millones de dólares en ganancias del exploit de Mango Markets de 2022. Eisenberg fue sentenciado anteriormente a
GateNewshace6h
El protocolo de préstamos DeFi en Sui Scallop es atacado, una vulnerabilidad en el contrato antiguo provoca que se roben 150.000 SUI
Scallop sufre un ataque en la cadena Sui, el contrato lateral involucró la pool de recompensas sSUI, la cual fue explotada; se robaron aproximadamente 150,000 SUI. El contrato central es seguro; los depósitos y retiros ya han sido restablecidos. El comunicado oficial solo se refiere a los contratos de recompensas que ya quedaron obsoletos; los fondos de los usuarios no se vieron afectados. El ex desarrollador de NEAR Vadim indicó que la fuente de la vulnerabilidad proviene de un paquete V2 antiguo de hace 17 meses, que no inicializó last_index, lo que provocó la acumulación de recompensas desde 2023; la corrección debe agregar un campo de versión en el objeto compartido y reforzar la verificación de versiones para evitar riesgos causados por paquetes desactualizados.
ChainNewsAbmediahace6h
Scallop descubre una vulnerabilidad en el fondo de recompensas de sSUI, sufre una pérdida de 150.000 SUI, pero promete reembolso total
Mensaje de Gate News, 26 de abril — Scallop, un protocolo de préstamos en el ecosistema de Sui, anunció el descubrimiento de una vulnerabilidad en un contrato auxiliar asociado con su fondo de recompensas de sSUI, lo que provocó una pérdida de aproximadamente 150.000 SUI. El contrato afectado ha sido congelado, y Scallop confirmó
GateNewshace11h