Ledger tiết lộ chip lõi của Solana Seeker tồn tại lỗ hổng bảo mật vĩnh viễn, có thể dẫn đến việc bị đánh cắp khóa riêng.

Báo cáo an ninh mới nhất của Ledger cho thấy, chip điện thoại thông minh MediaTek Dimensity 7300 được sử dụng bởi Solana Seeker và nhiều thiết bị khác đang tồn tại lỗ hổng phần cứng nghiêm trọng, cho phép kẻ tấn công chiếm toàn quyền kiểm soát thiết bị và trích xuất khóa riêng tư mã hóa của người dùng nếu có tiếp xúc vật lý. Do vấn đề xuất phát từ chính con chip, lỗ hổng này không thể sửa qua bản vá phần mềm và trở thành rủi ro an ninh lâu dài, ảnh hưởng trên diện rộng.

Các nhà nghiên cứu của Ledger cho biết, họ đã thành công trong việc tấn công giai đoạn khởi động của chip bằng phương pháp “tiêm lỗi điện từ”, qua đó vượt qua cơ chế bảo vệ và giành quyền truy cập toàn diện vào hệ thống. Khi bị xâm nhập, tất cả dữ liệu nhạy cảm trên thiết bị đều không còn bất kỳ rào chắn an toàn nào. Lỗ hổng này đặc biệt ảnh hưởng nghiêm trọng tới điện thoại Solana Seeker – vốn lấy ứng dụng mã hóa làm điểm mạnh cốt lõi.

Nhóm nghiên cứu chỉ ra, mặc dù tỷ lệ tấn công thành công mỗi lần chỉ từ 0.1% đến 1%, nhưng quá trình này có thể lặp lại nhanh chóng, nghĩa là chỉ cần thử nhiều lần trong thời gian ngắn là có thể hoàn tất xâm nhập trong vài phút. Ledger phát hiện vấn đề vào tháng 2 và đã báo cho MediaTek vào tháng 5, phía MediaTek phản hồi rằng Dimensity 7300 là chip dành cho tiêu dùng phổ thông, không được thiết kế cho môi trường tài chính hay đạt cấp độ mô-đun bảo mật phần cứng, do đó nhà sản xuất thiết bị cần triển khai thêm các biện pháp bảo vệ vật lý.

Trong khi đó, Solana Mobile đang xây dựng hệ sinh thái xoay quanh thiết bị Seeker và dự kiến ra mắt token quản trị gốc SKR vào đầu năm 2026. Tổng cung của token là 10 tỷ, trong đó 30% dành cho airdrop, 25% cho tăng trưởng hệ sinh thái, phần còn lại phân bổ cho thanh khoản, quỹ cộng đồng, Solana Mobile và Solana Labs. Đại diện dự án cho biết SKR sẽ mang lại quyền quản trị thực tế cho nền tảng di động, áp dụng cơ chế lạm phát tuyến tính nhằm khuyến khích những người staking sớm. Thông tin chi tiết dự kiến công bố tại hội nghị Solana Breakpoint vào tháng 12.

Với việc lỗ hổng phần cứng này bị phơi bày, an ninh thiết bị người dùng crypto một lần nữa trở thành tâm điểm của ngành. Các tổ chức và nhà phát triển cần đánh giá lại ranh giới an toàn của thiết bị di động khi là cửa ngõ truy cập crypto, đảm bảo tài sản người dùng vẫn được bảo vệ dù tồn tại lỗ hổng ở tầng chip.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Chủ đề liên quan
#
sol
Bình luận
0/400
Không có bình luận
  • Gate Fun hotXem thêm
  • Vốn hóa:$4.01KNgười nắm giữ:3
    1.97%
  • Vốn hóa:$5.28KNgười nắm giữ:11
    8.30%
  • Vốn hóa:$3.57KNgười nắm giữ:2
    0.06%
  • Vốn hóa:$3.55KNgười nắm giữ:3
    0.00%
  • Vốn hóa:$3.54KNgười nắm giữ:2
    0.00%
  • Ghim