فريق أمان ليدجر يكتشف ثغرة في معالج MediaTek، قد تؤدي إلى سرقة كلمات سر المحفظة

أخبار Gate، في 11 مارس، اكتشفت فريق الأبحاث الأمنية التابع لمحفظة العملات المشفرة Ledger، المعروف باسم Donjon، وجود ثغرة أمنية في سلسلة التمهيد الآمنة لمعالج MediaTek. يمكن للمهاجمين، عند التلامس المادي مع الهاتف، استخراج المفاتيح المشفرة قبل تحميل نظام التشغيل عبر الاتصال بـ USB، مما يسمح بفك تشفير تخزين الجهاز، والحصول على رمز PIN الخاص بالجهاز وكلمات مرور المحفظة المشفرة في حوالي 45 ثانية. في اختبار إثبات المفهوم، نجحت الثغرة في استخراج بيانات حساسة من تطبيقات محافظ مثل Trust Wallet، ومحفظة أحد البورصات، وPhantom. وأشار الباحثون إلى أن هذه الثغرة قد تؤثر على حوالي 25% من هواتف Android التي تستخدم شرائح MediaTek وبيئة Trustonic الآمنة. وقال تشارلز جيومليت، المدير التقني في Ledger، إن الهواتف الذكية لم تُصمم أبدًا كمخازن آمنة، وأنه على الرغم من إمكانية إصلاح الثغرة عبر تحديثات التصحيح، إلا أنها تظهر المخاطر الجوهرية في تخزين المفاتيح على أجهزة غير آمنة، وينصح المستخدمين بسرعة تحديث التصحيحات الأمنية.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

لايتكوين تخضع لإعادة تنظيم عميقة للسلسلة لإلغاء استغلال طبقة خصوصية MWEB

رسالة أخبار Gate News، 26 أبريل — شهدت لايتكوين إعادة تنظيم عميقة للسلسلة (reorg) يوم السبت بعد أن استغل المهاجمون ثغرة يوم-صفر في طبقة الخصوصية التابعة لكتلة امتداد MimbleWimble (MWEB)، وفق

GateNewsمنذ 48 د

تحول Apecoin Insider $174K إلى 2.45 مليون دولار في يوم واحد مع تداول بمعدل 14x على الجانبين بعد ارتفاع بنسبة 80%

محفظة مجهولة بلا سجل تداول سابق حوّلت إيثر بقيمة 174,000 دولار إلى 2.45 مليون دولار عبر التداول في Apecoin على الجانبين مع حدوث قفزة سعرية بنسبة 80% في يوم واحد. أبرز النقاط: حوّلت المحفظة 0x0b8a مبلغ 174,000 دولار من ETH إلى مركز Apecoin طويل مُدار بالرافعة المالية، مع الخروج قرب القمة مقابل ربح 1.79M

Coinpediaمنذ 1 س

香港警方瓦解针对海外学生的跨境诈骗团伙,查扣 HK$5M 资产

Gate News 消息,4月26日——据当地媒体报道,香港警方已打掉一个跨境诈骗团伙,该团伙以在海外留学的海外华裔学生为目标。该团伙冒充执法人员,并胁迫受害者前往香港购买金条,作为"c

GateNewsمنذ 1 س

إعادة تنظيم Litecoin تلغي استغلال طبقة الخصوصية MWEB

خضعت لايتكوين لإعادة تنظيم عميقة للسلسلة في عطلة السبت بعد أن استغل المهاجمون ثغرة يوم-صفر في طبقة الخصوصية MimbleWimble Extension Block (MWEB)، وفقًا لمؤسسة Litecoin. أدى الحادث إلى إعادة تنظيم استمرت ثلاث ساعات قامت بمسح المعاملات غير الصالحة من الـ

CryptoFrontierمنذ 7 س

احتيال “مزرعة اللابتوبات” لمطوّري تكنولوجيا المعلومات في كوريا الشمالية: شريك أمريكي يُحكم عليه 7-9 سنوات، وبلغ إجمالي ما تم جَنيه على مدى سنتين 2.8 مليار دولار أمريكي

ثروة-تقرير أفاد بأن كوريا الشمالية تدعم الأسلحة النووية عبر مزارع حواسيب محمولة داخل الولايات المتحدة، بإجمالي إيرادات بلغ نحو 2.8 مليار دولار خلال عامين؛ ضريبة سنوية قدرها 250 مليون إلى 600 مليون دولار. حُكم على المشتبهين الأمريكيين، Kejia Wang و Zhenxing Wang، بالسجن 7.5 سنوات و9 سنوات على التوالي، بتهمة الاشتباه في تجاوز أكثر من مئة شركة واستغلال بيانات هوية لـ80 شخصًا. تعمل كوريا الشمالية داخل الولايات المتحدة عبر الهويات الأمريكية والأجهزة الثابتة؛ وتكون الأموال في الغالب على شكل عملات رقمية يتم تحويلها إلى نقد. حذّر خبراء من أن شبكة المتعاونين داخل البلاد ما زالت قائمة، وأن على الشركات تعزيز التحقق من الهوية وتتبع العناوين وتحليل المنطقة الزمنية/IP.

ChainNewsAbmediaمنذ 10 س

香港警方警告加密货币诈骗激增;两名女性在近期数周内损失124万美元

Gate 新闻消息,4月25日——两名香港女性在最近数周内合计损失了970万港元 (124万美元),受害于加密货币诈骗分子,促使当地警方发布公开警告。香港警方报告称,仅一周内就发生了80多起诈骗案件,总损失超过港$80 百万 (1240万美元。

GateNewsمنذ 11 س
تعليق
0/400
لا توجد تعليقات