A equipa de segurança da Ledger descobriu uma vulnerabilidade nos processadores MediaTek, que pode levar ao roubo da frase-semente da carteira

Gate News notícia, em 11 de março, a equipa de investigação de segurança da carteira de criptomoedas Ledger, Donjon, descobriu uma vulnerabilidade na cadeia de arranque de segurança do processador MediaTek. Os atacantes podem, ao contactar fisicamente com o telefone, extrair chaves criptográficas através de uma ligação USB antes do carregamento do sistema operativo, decifrando o armazenamento do dispositivo e obtendo o código PIN e a frase-semente da carteira criptográfica em cerca de 45 segundos. Nos testes de prova de conceito, essa vulnerabilidade permitiu extrair dados sensíveis de aplicações de carteiras como Trust Wallet, uma carteira de uma bolsa de valores e Phantom. Os investigadores afirmam que essa vulnerabilidade pode afetar cerca de 25% dos telemóveis Android, envolvendo modelos com chips MediaTek e ambiente de execução confiável Trustonic. Charles Guillemet, diretor técnico da Ledger, afirmou que os smartphones nunca foram concebidos como cofres, e embora a vulnerabilidade possa ser corrigida com patches, ela revela riscos inerentes ao armazenamento de chaves em dispositivos não seguros. Recomenda-se aos utilizadores que atualizem rapidamente os patches de segurança.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Projeto Sweat Hackeado; 13,71B de Tokens SWEAT Roubados em 30 Segundos, no Valor de ~US$ 3,46M

De acordo com pesquisadores de segurança, o projeto Sweat no Protocolo NEAR sofreu uma violação de segurança hoje (29 de abril) às 16:36 UTC+3, com aproximadamente 13,71 bilhões de tokens SWEAT roubados, representando cerca de 65% da oferta em circulação e avaliados em aproximadamente US$ 3,46 milhões. O ataque foi

GateNews4m atrás

Polymarket Nega Alegação de Violação de Dados Após Hacker Afirmar que 300K+ Registros Foram Comprometidos

De acordo com a declaração oficial da Polymarket, a plataforma de mercado de previsões negou as recentes alegações de que teria sofrido uma violação de dados, afirmando que as informações que estão sendo divulgadas envolvem endpoints públicos de API e dados de blockchain na cadeia. Um hacker usando o pseudônimo "xorcat" alegou ter

GateNews3h atrás

HKMA alerta sobre tokens fraudulentos que se passam por emissores licenciados de stablecoin em 28 de abril

A Autoridade Monetária de Hong Kong (HKMA) emitiu um aviso público em 28 de abril sobre tokens digitais fraudulentos que circulam sob os nomes de dois novos emissores de stablecoin licenciados. Tokens com os tickers "HKDAP" e "HSBC" apareceram no mercado sem autorização da Anchorpoint Financial Limited ou da The Hongkong and Shanghai Banking Corporation Limited, ambas as quais receberam as primeiras licenças de emissores de stablecoin de Hong Kong em 10 de abril.

GateNews6h atrás

Dados de Clientes da Zondacrypto Oferecidos para Venda na Darknet por 550 Euros e 0.6 BTC

De acordo com o Bitcoin.pl, dados de clientes da falida exchange polonesa Zondacrypto foram oferecidos à venda na darknet, com dois pacotes disponíveis. O pacote menor, contendo endereços de e-mail e dados básicos de identificação, é vendido por aproximadamente 550 euros, enquanto o conjunto maior — incluindo

GateNews9h atrás

Aftermath Finance Hackeada, USDC de US$ 1,1M Roubado em 36 Minutos na Rede Sui

De acordo com a Blockaid, o protocolo de contrato perpétuo da Aftermath Finance na rede Sui sofreu um ataque contínuo, com aproximadamente US$ 1,1 milhão em USDC roubados por meio de 11 transações em 36 minutos. A vulnerabilidade se originou de um defeito na contabilidade de taxas no sistema de liquidação do contrato perpétuo, que

GateNews10h atrás
Comentário
0/400
Sem comentários