Ledger の研究者は、モバイル Web3 ウォレットを物理的な攻撃リスクにさらす Android チップの脆弱性を発見しました。

By: theblockbeats.news|2025/12/04 22:45:57
0
シェア
copy

BlockBeatsによると、12月4日、The BlockはLedgerが広く普及しているAndroidスマートフォン向けプロセッサチップに脆弱性を発見したと報じました。ソフトウェアベースのWeb3ウォレットを利用しているユーザーは、デバイスが攻撃者によって物理的にアクセスされた場合、危険にさらされます。LedgerのDonjonチームは、ハードウェアフォールトインジェクションによってコアセキュリティチェックを回避し、チップを制御できることを発見しました。この発見はLedgerのハードウェアウォレットには影響しませんが、デジタル資産のセキュリティをスマートフォンのホットウォレットのみに頼ることの危険性を浮き彫りにしています。チームはTSMC製のMediaTek Dimensity 7300チップをテストし、電磁フォールトインジェクションがブートプロセスの初期段階を妨害するかどうかを調べています。

彼らはオープンソースツールを使用して、チップのブートROMに適切なタイミングで電磁パルス干渉を注入し、動作情報を取得して攻撃経路を特定しました。その後、チップの書き込みコマンドのフィルタリング機構をバイパスし、ブートROMスタックのリターンアドレスを上書きすることで、EL3(プロセッサの最高権限レベル)で任意のコードを実行できるようにし、数分以内に攻撃を繰り返すことができました。Ledgerは、最先端のスマートフォンチップでさえ物理的な攻撃に対して脆弱であり、秘密鍵を保護する環境としては不適切であると述べ、セキュアエレメントはデジタル資産の自己管理に不可欠であることを改めて強調しました。この脆弱性は5月にMediaTekに報告されており、サプライヤーは影響を受けるメーカーに通知しています。

--価格

--

関連記事

AIが製造業を席巻し始める|リワイヤーニュース・モーニングエディション

ベゾス氏がデータセンターを建設する代わりに工場を買収するためにAIを使い始めたことは、彼がAIの次の価値の波は既存の枠の中にあるのではないと信じていることを示している。

スケーリングとスピードの両立、イーサリアム財団がベースレイヤーを保護する「ハードネス」を導入

ハードネスは、検閲耐性、プライバシー、セキュリティ、許可なしなど、イーサリアムのコアプロパティに対するプロトコルレベルのコミットメントです。

Google、Circle、Stripeが連携し、AIによる支出を可能にする:決済大手各社の2026年第1四半期における喜びと懸念

真の敵はもはや互いではなく、ゼロコストそのものである

1000億ドルの工場買収:ベゾスと中東資本がAI資金をクラウドから現場に移す

ベゾスは新モデルに投資するのではなく、サプライチェーンに投資する。

XiaomiとMiniMaxは究極の戦略を繰り広げ、エージェント価格戦争の始まりを告げる。

ブランドもマーケティングもない。開発者に8日間で判断を委ねる。

予測市場が注目を集めているが、Perp DEXは伝統的な取引所に対して静かに戦争を繰り広げている。

週末に激しいボラティリティが発生し、伝統的な金融市場が閉鎖されていた間、別の投資家の波がブロックチェーンプラットフォームで金、石油、銀を取引していた。

人気のコイン

最新暗号資産ニュース

もっと見る