todayonchain.com

Ledger称Solana手机上使用的流行芯片易受不可阻挡攻击

Cointelegraph
Ledger发现MediaTek Dimensity 7300芯片存在一个无法修复的硬件漏洞,可能导致私钥被盗。

内容摘要

加密钱包制造商Ledger报告称,在包括加密货币手机Solana Seeker在内的一些智能手机中广泛使用的MediaTek Dimensity 7300 (MT6878) 芯片存在一个无法修复的漏洞。Ledger安全工程师通过在芯片启动过程中使用电磁脉冲,成功绕过安全措施,获得了对智能手机的“完全和绝对控制”,从而可以窃取存储的私钥。由于该漏洞存在于芯片的硅中,因此无法通过软件更新修复。尽管攻击成功率较低(0.1%至1%),但由于攻击可以快速重复进行,攻击者最终可以在几分钟内获得访问权限。芯片制造商MediaTek回应称,MT6878芯片是为消费产品设计的,并非用于金融应用,因此没有针对EMFI硬件物理攻击进行专门加固。

(来源:Cointelegraph)