محققان لجر یک آسیبپذیری در یک چیپست خاص اندروید کشف کردهاند که کیف پولهای موبایل Web3 را در معرض خطر حملات فیزیکی قرار میدهد.
اخبار بلاک بیتس، ۴ دسامبر. طبق گزارش The Block، شرکت لجر اعلام کرده است که یک آسیبپذیری که اخیراً در تراشه پردازنده گوشیهای هوشمند اندرویدی که به طور گسترده استفاده میشود، کشف شده است، میتواند کاربرانی را که از کیف پولهای Web3 استفاده میکنند، در معرض خطر قرار دهد. اگر دستگاه به صورت فیزیکی توسط یک مهاجم قابل دسترسی باشد، میتواند از تزریق خطای سختافزاری برای دور زدن بررسیهای امنیتی هسته و به دست گرفتن کنترل تراشه سوءاستفاده کند. اگرچه این کشف تاثیری بر کیف پولهای سختافزاری لجر ندارد، اما خطرات تکیه صرف بر کیف پول گرم تلفن هوشمند برای ایمنسازی داراییهای دیجیتال را برجسته میکند. این تیم تراشهی دایمنسیتی ۷۳۰۰ مدیاتک تولید شده توسط TSMC را آزمایش کرد تا مشخص کند که آیا تزریق خطای الکترومغناطیسی میتواند مراحل اولیهی فرآیند بوت را مختل کند یا خیر.
آنها با استفاده از ابزارهای متنباز، پالسهای الکترومغناطیسی به موقعی را تزریق کردند تا در ROM بوت تراشه اختلال ایجاد کنند، اطلاعات زمان اجرا را استخراج کنند و مسیر حمله را شناسایی کنند. متعاقباً، این تیم مکانیزمهای فیلترینگ دستور نوشتن تراشه را دور زد، آدرس برگشت را روی پشته ROM بوت بازنویسی کرد و کد دلخواه را در EL3 (بالاترین سطح امتیاز پردازنده) اجرا کرد، و این حمله در عرض چند دقیقه قابل تکرار بود. لجر اظهار داشت که حتی پیشرفتهترین تراشههای گوشیهای هوشمند نیز در برابر حملات فیزیکی آسیبپذیر هستند و برای محافظت از کلیدهای خصوصی مناسب نیستند و بر اهمیت عناصر امن در خود-نگهداری داراییهای دیجیتال تأکید کرد. این آسیبپذیری در ماه مه به مدیاتک گزارش شد و به تولیدکنندگان آسیبپذیر اطلاع داده شد.
ممکن است شما نیز علاقهمند باشید

سهام توکنیزه شده ایالات متحده «قاتل نقدینگی» بازار کریپتو نیستند
TradFi چیست و چرا در سال ۲۰۲۶ همه درباره آن صحبت میکنند؟

والاستریت ژورنال: Hyperliquid در حال تبدیل شدن به «فروشگاه رفاه» ارزهای دیجیتال در والاستریت است

گزارش صبحگاهی | Strategy هفته گذشته ۳۲ BTC و بیش از ۸۰۰ هزار سهم MSTR فروخت؛ Binance رسماً پورتال معاملاتی سهام ایالات متحده خود را معرفی کرد؛ Polymarket به همکاری انحصاری با OneFootball دست یافت

ژو هانگ: ارزش واقعی SpaceX چقدر است؟

بوتکمپ معاملاتی WEEXPERIENCE در لهستان: چگونه WEEX و FireCrew معاملهگری ارزهای دیجیتال را برای همه در دسترس قرار میدهند

سلطنت پاریس: چگونه PSG رویای آرسنال را در فینال تاریخی و هیجانانگیز لیگ قهرمانان اروپا در هم کوبید

متن کامل و تحلیل سخنرانی مدیرعامل SanDisk در چهل و دومین کنفرانس سالانه تصمیمگیری استراتژیک برنشتاین

TaiJi با جذب سرمایه از Castrum Capital، Becker Ventures و Coinvestor Ventures، موفق به تکمیل دور تأمین مالی استراتژیک ۳.۵ میلیون دلاری شد

بیتکوین در محدوده ۷۳ هزار دلار گیر کرده است؟ معاملهگران چگونه در بازار خنثی ماه ژوئن به سود میرسند

ETF بیتکوین چیست؟ راهنمای ساده برای سال ۲۰۲۶

راهنمای گامبهگام استیک کردن Solana در سال ۲۰۲۶

قیمت تضمینشده اکنون در WEEX فعال است: با دقت بیشتری معامله کنید

آخرین پژوهش BIS: آینده استیبلکوینها و چشمانداز پولی جهان

وانگ چوان: چطور میتوان بعد از اینکه همسایه، «وانگِ پیر»، سی برابر سرمایهاش را از سهام حوزه حافظه به دست آورد، احساس اضطراب نکرد؟ (بخش ششم) - تله محصولات همگن

گفتگو با رائول پال، استاد اقتصاد کلان: رقابت در حوزه هوش مصنوعی منجر به ظهور یک «تکینگی اقتصادی» میشود؛ در چهار سال آینده به راحتی داراییهای خود را از دست ندهید

"گرفتار در دنیای رمزارزها: اجازه ندهید اضطرابِ عقب ماندن از بازار، شما را مجبور به سوار شدن بر خطرناکترین قطارِ لحظه آخری کند."

