A equipa de segurança da Ledger descobriu uma vulnerabilidade nos processadores MediaTek, que pode levar ao roubo da frase-semente da carteira

Gate News notícia, em 11 de março, a equipa de investigação de segurança da carteira de criptomoedas Ledger, Donjon, descobriu uma vulnerabilidade na cadeia de arranque de segurança do processador MediaTek. Os atacantes podem, ao contactar fisicamente com o telefone, extrair chaves criptográficas através de uma ligação USB antes do carregamento do sistema operativo, decifrando o armazenamento do dispositivo e obtendo o código PIN e a frase-semente da carteira criptográfica em cerca de 45 segundos. Nos testes de prova de conceito, essa vulnerabilidade permitiu extrair dados sensíveis de aplicações de carteiras como Trust Wallet, uma carteira de uma bolsa de valores e Phantom. Os investigadores afirmam que essa vulnerabilidade pode afetar cerca de 25% dos telemóveis Android, envolvendo modelos com chips MediaTek e ambiente de execução confiável Trustonic. Charles Guillemet, diretor técnico da Ledger, afirmou que os smartphones nunca foram concebidos como cofres, e embora a vulnerabilidade possa ser corrigida com patches, ela revela riscos inerentes ao armazenamento de chaves em dispositivos não seguros. Recomenda-se aos utilizadores que atualizem rapidamente os patches de segurança.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

ZetaChain Pausa Transações Cross-Chain Após Ataque ao GatewayEVM

A rede Layer 1 ZetaChain pausou as transações entre cadeias em seu mainnet após um ataque ao contrato GatewayEVM, segundo o comunicado da equipe. O ataque impactou apenas carteiras internas da equipe da ZetaChain, e nenhum fundo de usuários foi afetado. Às 21:00 ET de segunda-feira, transações entre cadeias foram interromp

CryptoFrontier1h atrás

SUNX emite alerta contra imitação fraudulenta e golpes de phishing

Mensagem do Gate News, 28 de abril — A plataforma de negociação de derivativos SUNX divulgou uma declaração oficial alertando contra plataformas falsificadas que imitam a marca. De acordo com o comunicado, golpistas têm usado recentemente traduções chinesas não oficiais, como "孙克斯" (Sunke Si) e "森克斯" (Senke S

GateNews1h atrás

Usuários do Robinhood Alvos de Ataque de Phishing que Explora o Recurso de Alias de Ponto do Gmail

Mensagem do Gate News, 28 de abril — Usuários do Robinhood foram recentemente vítimas de um ataque de phishing que explora o recurso de ignorar pontos do Gmail e vulnerabilidades no processo de criação de contas do Robinhood. Os atacantes registraram contas quase idênticas aos endereços de e-mail de destino, permitindo que eles enganassem os servidores de e-mail da Robi

GateNews4h atrás

ZachXBT Questiona o Lançamento de WLD da WorldCoin com Baixa Circulação e Alta Valuation, Aponte Venda por Insiders

Mensagem do Gate News, 28 de abril — O detetive on-chain ZachXBT alegou que a WorldCoin (agora World), uma empresa fundada por Sam Altman, lançou tokens WLD com baixa circulação e alta valuation, imitando o modelo usado por SBF e FTX. De acordo com ZachXBT, a empresa distribuiu pequenas quantidades de WLD para nós

GateNews4h atrás

ZetaChain pausa transações entre cadeias, contrato inteligente GatewayEVM é atacado

28 de abril, de acordo com o comunicado oficial da ZetaChain e sua página oficial de status, a rede de interoperabilidade de Layer 1 ZetaChain, após identificar que o contrato inteligente GatewayEVM foi alvo de um ataque, suspendeu as transações de cross-chain da rede principal. A ZetaChain confirmou em seu comunicado que este ataque afeta apenas as carteiras internas da equipe da ZetaChain e que, até o momento, nenhum fundo de usuários foi afetado.

MarketWhisper6h atrás

ZetaChain interrompe transações entre cadeias após ataque ao contrato inteligente $300K

Mensagem do Gate News, 28 de abril — A rede Layer 1 ZetaChain pausou as transações entre cadeias em seu mainnet após um ataque ao seu contrato inteligente GatewayEVM. De acordo com dados do DefiLlama, US$ 300.000 foram perdidos no incidente, embora a equipe da ZetaChain não tenha divulgado o valor e tenha afirmado que vai

GateNews8h atrás
Comentário
0/400
Sem comentários