محققان لجر یک آسیب‌پذیری در یک چیپست خاص اندروید کشف کرده‌اند که کیف پول‌های موبایل Web3 را در معرض خطر حملات فیزیکی قرار می‌دهد.

By: theblockbeats.news|2025/12/04 22:55:07
0
اشتراک‌گذاری
copy

اخبار بلاک بیتس، ۴ دسامبر. طبق گزارش The Block، شرکت لجر اعلام کرده است که یک آسیب‌پذیری که اخیراً در تراشه پردازنده گوشی‌های هوشمند اندرویدی که به طور گسترده استفاده می‌شود، کشف شده است، می‌تواند کاربرانی را که از کیف پول‌های Web3 استفاده می‌کنند، در معرض خطر قرار دهد. اگر دستگاه به صورت فیزیکی توسط یک مهاجم قابل دسترسی باشد، می‌تواند از تزریق خطای سخت‌افزاری برای دور زدن بررسی‌های امنیتی هسته و به دست گرفتن کنترل تراشه سوءاستفاده کند. اگرچه این کشف تاثیری بر کیف پول‌های سخت‌افزاری لجر ندارد، اما خطرات تکیه صرف بر کیف پول گرم تلفن هوشمند برای ایمن‌سازی دارایی‌های دیجیتال را برجسته می‌کند. این تیم تراشه‌ی دایمنسیتی ۷۳۰۰ مدیاتک تولید شده توسط TSMC را آزمایش کرد تا مشخص کند که آیا تزریق خطای الکترومغناطیسی می‌تواند مراحل اولیه‌ی فرآیند بوت را مختل کند یا خیر.

آنها با استفاده از ابزارهای متن‌باز، پالس‌های الکترومغناطیسی به موقعی را تزریق کردند تا در ROM بوت تراشه اختلال ایجاد کنند، اطلاعات زمان اجرا را استخراج کنند و مسیر حمله را شناسایی کنند. متعاقباً، این تیم مکانیزم‌های فیلترینگ دستور نوشتن تراشه را دور زد، آدرس برگشت را روی پشته ROM بوت بازنویسی کرد و کد دلخواه را در EL3 (بالاترین سطح امتیاز پردازنده) اجرا کرد، و این حمله در عرض چند دقیقه قابل تکرار بود. لجر اظهار داشت که حتی پیشرفته‌ترین تراشه‌های گوشی‌های هوشمند نیز در برابر حملات فیزیکی آسیب‌پذیر هستند و برای محافظت از کلیدهای خصوصی مناسب نیستند و بر اهمیت عناصر امن در خود-نگهداری دارایی‌های دیجیتال تأکید کرد. این آسیب‌پذیری در ماه مه به مدیاتک گزارش شد و به تولیدکنندگان آسیب‌پذیر اطلاع داده شد.

ممکن است شما نیز علاقه‌مند باشید

سهام توکنیزه شده ایالات متحده «قاتل نقدینگی» بازار کریپتو نیستند

«با حذف تدریجی میم‌کوین‌های بی‌ارزش، پروتکل‌ها، زیرساخت‌ها و محصولات مالی که واقعاً ارزش‌آفرین هستند، فرصت دستیابی به ارزش‌گذاری‌های منطقی‌تری را پیدا می‌کنند.»

TradFi چیست و چرا در سال ۲۰۲۶ همه درباره آن صحبت می‌کنند؟

طلا در حال صعود است، SpaceX در مسیر یک عرضه اولیه سهام (IPO) تاریخی قرار دارد و نفت همچنان با نوسانات شدید همراه است. کشف کنید که چرا TradFi دوباره مورد توجه قرار گرفته و چگونه معامله‌گران ارزهای دیجیتال می‌توانند با استفاده از USDT به این فرصت‌ها دسترسی پیدا کنند. به عبارت دیگر، TradFi در حال تجربه بزرگترین لحظه تاریخ خود است و معامله‌گران کریپتو در بهترین موقعیت برای بهره‌برداری از آن قرار دارند.

وال‌استریت ژورنال: Hyperliquid در حال تبدیل شدن به «فروشگاه رفاه» ارزهای دیجیتال در وال‌استریت است

Hyperliquid به یک پلتفرم معاملاتی ۲۴/۷ تبدیل شده است و معامله‌گران سنتی و ارزهای دیجیتال بیشتری برای شرط‌بندی روی تقریباً تمام دارایی‌ها به این پلتفرم هجوم می‌آورند.

گزارش صبحگاهی | Strategy هفته گذشته ۳۲ BTC و بیش از ۸۰۰ هزار سهم MSTR فروخت؛ Binance رسماً پورتال معاملاتی سهام ایالات متحده خود را معرفی کرد؛ Polymarket به همکاری انحصاری با OneFootball دست یافت

مروری بر رویدادهای مهم بازار در اول ژوئن

ژو هانگ: ارزش واقعی SpaceX چقدر است؟

شرکت‌های بزرگ لزوماً سهام‌های خوبی نیستند: تحلیلی عمیق از اینکه چرا ارزش‌گذاری ۱.۷۵ تریلیون دلاری عرضه اولیه SpaceX ممکن است شامل یک حباب ۱.۲۵ تریلیون دلاری باشد و سرمایه‌گذاران خرد باید از دنبال کردن کورکورانه «پاداش‌های داستانی» پرهیز کنند.

بوت‌کمپ معاملاتی WEEXPERIENCE در لهستان: چگونه WEEX و FireCrew معامله‌گری ارزهای دیجیتال را برای همه در دسترس قرار می‌دهند

WEEX در تاریخ ۲۹ مه برای برگزاری بوت‌کمپ معاملاتی WEEXPERIENCE با Firecrew در لهستان همکاری کرد. خلاصه جلسات تخصصی در زمینه تحلیل تکنیکال، روانشناسی معامله‌گری و ابزارهای هوش مصنوعی را بخوانید که گواهی بر ماموریت WEEX برای در دسترس قرار دادن معامله‌گری ارزهای دیجیتال برای همه است.

رمزارزهای محبوب

آخرین اخبار رمز ارز

ادامه مطلب
iconiconiconiconiconicon
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:bd@weex.com
برنامه VIP:support@weex.com