tradingkey.logo
搜尋

Ledger發現常見安卓芯片存在安全漏洞

Cryptopolitan2025年12月5日 05:00
facebooktwitterlinkedin

據 Ledger 最近的一份報告顯示,一個安全研究團隊在一款常見的安卓芯片中發現了一個無法修復的安全漏洞,該漏洞可能允許攻擊者完全訪問設備,從而使加密貨幣用戶面臨風險。

問題出在聯發科(一家總部位於臺灣的公司)生產的一款特定芯片上。這款芯片是天璣7300,也稱爲MT6878,目前市面上許多安卓智能手機都採用了這款芯片,包括Solana Seeker 。

這個安全問題之所以特別嚴重,是因爲它的位置。漏洞存在於芯片的啓動ROM中,也就是手機開機時最先運行的部分。由於這段代碼永久地寫入了芯片內部,因此無法通過常規的軟件更新或安全補丁來修復。

Ledger 的研究部門,也就是 Donjon 團隊,研究了這款芯片的工作原理。他們發現,通過在芯片啓動瞬間發送精確控制的電磁脈衝,可以誘使其授予最高級別的訪問權限。從技術角度來說,他們達到了所謂的 EL3 級別,這是 ARM 芯片設計中權限最高的級別。

萊傑警告說,這一發現可能帶來嚴重後果。

他們寫道:“從可能誘騙用戶安裝到其計算機上的惡意軟件,到政府支持的實體常用的完全遠程、零點擊漏洞利用,根本沒有辦法在這些設備上安全地存儲和使用個人私鑰。”

包括 Solana Seeker 在內的安卓手機存在安全漏洞,加密貨幣用戶面臨風險。
Ledger 的故障注入設置。來源:Ledger

,正值針對加密貨幣持有者的攻擊日益頻繁之時。Chainalysis 於 7 月發佈的一項研究顯示,2025 年已有超過 21.7 億美元的加密貨幣服務被盜。這一金額超過了 2024 年全年被盜金額的總和。

大多數加密貨幣盜竊案都是通過網絡手段,例如網絡釣魚和欺詐行爲發生的,而不是通過物理攻擊。然而,研究表明,物理安全漏洞確實存在。

Donjon 的研究人員發現,一旦他們掌握了發送電磁脈衝的確切時機,每次嘗試大約只需一秒鐘。他們的成功率在每次嘗試的 0.1% 到 1% 之間,這意味着在實驗室環境下,他們只需幾分鐘就能完全控制一臺設備。

生產知名Nano硬件錢包的Ledger公司並未明確建議用戶完全避免在智能手機上使用錢包。然而,調查結果確實揭示了一種新的攻擊方式,軟件開發者和普通用戶都可能成爲攻擊目標。

加密貨幣錢包是一種程序,用於存儲用戶的公鑰和私鑰,使用戶能夠發送、接收和 trac其數字貨幣。硬件錢包(有時也稱爲“冷錢包”)將這些私鑰完全離線保存在與互聯網斷開連接的獨立物理設備上,從而保護它們免受可能通過手機或計算機發起的攻擊。

軟件錢包,也稱爲“熱錢包”,是一種允許人們將數字貨幣存儲在不同設備上的應用程序,但這會使用戶容易受到黑客攻擊和網絡釣魚攻擊。

聯發科表示,Ledger的故障注入測試超出了測試範圍。

聯發科針對這一發現發表了一份聲明,Ledger 的報告中也引用了這份聲明。該公司表示,電磁故障注入攻擊對於 MT6878 芯片而言“超出了範圍”,因爲它是一款面向普通消費品的芯片,而非用於金融系統或敏感信息的高安全性組件。

聯發科表示:“對於硬件安全要求較高的產品,例如硬件加密錢包,我們認爲應該在設計時就考慮到針對 EMFI 攻擊的適當應對措施。”

Ledger強調,使用MT6878芯片的設備將繼續存在此漏洞,因爲缺陷存在於不可更換的硅材料本身。該公司強調,對於任何管理加密貨幣或處理其他敏感安全操作的人來說,安全元件芯片仍然至關重要,因爲這些專用組件經過專門設計,能夠抵禦硬件和軟件攻擊。

萊傑寫道:“智能手機的威脅模型,就像任何可能丟失或被盜的技術一樣,無法合理地排除硬件攻擊。但它們使用的SoC芯片與微控制器一樣,同樣會受到故障注入的影響,而安全最終應該真正依賴於安全元件,尤其是在自我保管方面。”

想讓你的項目出現在加密貨幣領域的頂尖人才面前嗎?歡迎在我們的下一份行業報告中進行專題報道,讓數據與影響力相遇。

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。

推薦文章

tradingkey.logo
風險提示:我們的網站和行動應用程式僅提供關於某些投資產品的一般資訊。Finsights 不提供財務建議或對任何投資產品的推薦,且提供此類資訊不應被解釋為 Finsights 提供財務建議或推薦。
投資產品存在重大投資風險,包括可能損失投資的本金,且可能並不適合所有人。投資產品的過去表現並不代表其未來表現。
Finsights 可能允許第三方廣告商或關聯公司在我們的網站或行動應用程式的任何部分放置或投放廣告,並可能根據您與廣告的互動情況獲得報酬。
© 版權所有: FINSIGHTS MEDIA PTE. LTD. 版權所有