Ledger Donjon 发现 MediaTek 漏洞,暴露 Android 钱包种子。

Live BTC News

Ledger Donjon 揭露 MediaTek 漏洞,可在45秒内提取Android钱包助记词,影响数百万设备。CVE-2025-20435。

Ledger Donjon 发现了一项严重的 MediaTek 漏洞。攻击者可以在几秒钟内从安卓手机中提取钱包助记词。手机甚至无需开机。

Charles Guillemet 以 @P3b7_ 在X(前Twitter)上公开披露了这一发现。他确认 @DonjonLedger 再次发现了具有严重影响的漏洞。据Guillemet在X上的说法,即使设备关机,也能在不到一分钟内提取用户数据,包括PIN码和助记词。

这里的规模非常重要。数百万安卓手机搭载MediaTek处理器。Trustonic的可信执行环境(TEE)也受到影响。

手机关机也无济于事

正如Guillemet在X上发推所述,Ledger Donjon团队将一部Nothing CMF Phone 1连接到笔记本电脑。在45秒内,手机的基础安全被攻破。无需复杂的设置,无需特殊硬件。只需连接笔记本和计时器。

值得一读:随着2026年的临近,加密安全威胁正迅速升级

此次漏洞甚至未触及Android系统。正如Guillemet在X上所述,攻击自动恢复PIN码、解密设备存储,并从最流行的软件钱包中提取助记词。全部在操作系统加载之前完成。

这不是一个小漏洞。这是一次结构性失败。

无人愿意承认的芯片架构问题

通用芯片为了速度和便利性牺牲了安全性。Guillemet在他的X线程中直接指出了这一点。专用的安全元件(Secure Element)可以将秘密隔离在设备的其他部分之外。而MediaTek芯片并非如此。Trustonic的TEE(可信执行环境)也位于同一芯片内,处理日常任务。物理访问就会破坏这一边界。

这并非研究人员第一次质疑智能手机在加密用户中的安全性。问题始终回到同一架构差距:便利芯片与安全芯片。它们并不相同。

负责任的披露与修复

Ledger Donjon 并未在没有警告的情况下公开披露此漏洞。正如Guillemet在X上确认的,团队遵循了严格的责任披露流程,通知了所有相关厂商。MediaTek 确认于2026年1月5日向OEM提供了修复方案。该漏洞现已公开列为 CVE-2025-20435。

必读:Ledger 关注纽约上市,随着加密钱包被盗事件激增

OEM已获得修复补丁。至于这些补丁是否已到达终端用户,则是另一个问题。安卓碎片化问题严重。较旧的设备来自小厂商,常常数月未打补丁。

为何软件钱包成为攻击目标

存储在软件钱包中的助记词保存在设备内部。它们完全依赖底层芯片的安全性。当芯片失效时,上层的一切也会崩溃。

Guillemet在X上的推文以明确的动机结束。此次研究并非为了制造恐慌,而是为了让行业在攻击者先行动之前修复漏洞。这个窗口现在已经关闭,至少对于这个特定漏洞而言。

相关:跨平台钱包被盗事件越来越难以检测

安卓上的软件钱包一直存在此风险。MediaTek漏洞只是让这个风险变得更加明显。只需45秒时间。就是这么简单。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

ZetaChain 暂停跨链交易,GatewayEVM 智能合约遭攻击

4 月 28 日,根据 ZetaChain 官方公告及其官方状态页面,Layer 1 互通性网络 ZetaChain 在发现 GatewayEVM 智能合约遭受攻击后,已暂停主网路的跨链交易。ZetaChain 在声明中确认,此次攻击仅影响 ZetaChain 团队的内部钱包,目前尚无用户资金受到影响。

Market Whisper5 分钟前

ZetaChain 的 GatewayEVM 合约在跨链攻击中遭到利用,本月第二起重大事件

Gate 新闻消息,4 月 28 日——ZetaChain,一条 Layer 1 区块链网络,于 4 月 27 日披露,其 GatewayEVM 合约在一次跨链攻击中成为目标。GatewayEVM 是一份跨链智能合约,作为 ZetaChain 的网关,用于与外部区块链交换资产和消息。

GateNews2小时前

深度伪造诈骗卡尔达诺开发者,揭露新的安全薄弱点

一位 Cardano 开发者表示,一次逼真的 AI 深度伪造视频通话导致了笔记本电脑遭入侵,这提醒人们,下一波加密攻击可能会从“面孔”和“声音”开始,而不是从智能合约出手。 该警告与 Cardano 社区分享,描述了一起事件:冒充者使用了

DailyCoin11小时前

法国检察官指控一起加密“撬锁”袭击团伙88人

法国当局已就绑架和勒索加密货币所有者相关事宜,指控88名个人,其中包括10名未成年人;据法国国家反有组织犯罪公诉机关 (PNACO) 于周五发布的一份声明称。指控与12起正在进行的案件相关

Crypto Frontier13小时前

当 DeFi 对年轻人来说太慢,对老钱来说太危险:我们都在用国债利息扛垃圾债的风险?

DeFi 曾以五位数 APY 吸引年轻人,如今被认为过度定价与风险过高。过去一年被盗超过 16.2 亿美元,Aave 一度利率飙至 12.4%。公允收益率约 12.55%,散户门槛 18%,机构偏好“策略隔离金库”以降低尾部风险。结论:高杠杆已不再,未来需更高风险定价与保险工具,才能同时容纳年轻人与老钱。

鏈新聞abmedia18小时前

Robinhood 警惕发送给部分客户的钓鱼邮件

Gate News 消息,4月27日——Robinhood 在社交媒体上提醒用户,上一周日晚上有些客户收到了冒充邮件,声称来自 noreply@robinhood.com,邮件主题为“Your recent login to Robinhood.” 这次网络钓鱼企图源于对账号创建流程的滥用,而不是公司系统或客户账户遭到泄露。Robinhood 确认个人信息和客户资金未受影响。

GateNews18小时前
评论
0/400
暂无评论