Ledger researchers have discovered a vulnerability in a certain Android chipset, putting mobile Web3 wallets at risk of physical attacks.
bloque News, 4 de diciembre. Según The bloque, libro mayor/billetera Ledger ha declarado que una vulnerabilidad descubierta recientemente en un chip procesador de smartphone Android ampliamente utilizado podría representar un riesgo para los usuarios que dependen de billetera Web3. Si un atacante accede físicamente al dispositivo, podría explotar una inyección de fallos de hardware para eludir las verificaciones de seguridad básicas y tomar el control del chip. Si bien este descubrimiento no afecta billeteras hardware libros mayores/billeteras Ledger, destaca los riesgos de confiar únicamente en una billetera caliente smartphone para asegurar activos digitales. El equipo probó el chip Dimensity 7300 de MediaTek fabricado por TSMC para determinar si la inyección de fallos electromagnéticos podría interrumpir las etapas más tempranas del proceso de arranque.
Usando herramientas de código abierto, inyectaron pulsos electromagnéticos oportunos para interferir con la ROM de arranque del chip, extraer su información de tiempo de ejecución e identificar la ruta del ataque. Posteriormente, el equipo evitó los mecanismos de filtrado de órdenes de escritura del chip, sobreescribió la dirección de retorno en la pila de ROM de arranque y ejecutó código arbitrario en EL3 (el nivel de privilegio más alto del procesador), con el ataque repetible en pocos minutos. Libro mayor/billetera Ledger afirmó que incluso los chips más avanzados de los teléfonos inteligentes son vulnerables a ataques físicos y no son adecuados para proteger claves privadas, enfatizando la criticidad de los elementos seguros en la autocustodia de activos digitales. La vulnerabilidad fue notificada a MediaTek en mayo, y los fabricantes afectados fueron notificados.
También te puede interesar

¿WLFI de nuevo? Controversia sobre la licencia bancaria en medio de una inversión de $500 millones

El conflicto entre Estados Unidos e Irán se extiende al espacio criptográfico: Qué esperar del mercado el lunes

El proyecto Titan inaugural del Protocolo Virtuals: ROBO tiene como objetivo dar una billetera a un robot

Stablecoin Último informe: Distribución y circulación reales mucho más notables que el suministro

¿Por qué parar en 126K? Michael Saylor analiza el estancamiento de BTC y la ausencia minorista

Fundador de Wintermute: En el mercado perdido de las criptomonedas, ¿qué podemos hacer aún?

Deuda de $1.300 millones: BitDeer enfrenta una dura batalla

La apuesta de Anthropic por salir a bolsa: En el momento más inesperado, decidió decir que no.

Problema matemático de paradigma: $12.700 millones, demasiado grandes para un solo fondo cripto

Ethereum presenta la hoja de ruta a escala, ¿qué es diferente esta vez?

Ola de prohibición antrópica, controversia de fondos OpenAI de $100.000 millones: ¿De qué habla hoy la comunidad cripto en el extranjero?

La reducción del 40% de la fuerza laboral de Block debido a la 'reducción de costos de IA', Anthropic niega la solicitud del Departamento de Defensa de EE. UU., ¿De qué están hablando hoy las comunidades globales de criptomonedas?

¿Por qué Wall Street está **vendiendo en corto** la estrategia **estrella** de las criptomonedas?

Más allá de las finanzas, el verdadero riesgo y oportunidad de Nvidia

Citrini Eco persistente

Wintermute: La volatilidad de las criptomonedas se desploma mientras los inversores minoristas se lanzan en masa a comprar acciones estadounidenses.

Bloomberg: Las elecciones presidenciales de Rumania fueron manipuladas por comerciantes de criptomonedas
Programa de referidos para comerciantes WEEX P2P | ¡Invita y gana hasta 100 USDT cada uno!
WEEX P2P está lanzando el "Programa de Referidos para Comerciantes" para construir una comunidad de comerciantes P2P más fuerte y aumentar la liquidez del mercado. Refiere a comerciantes potenciales para unirse a WEEX P2P y ambos pueden ganar recompensas.