Ledger安全团队发现Android漏洞可在45秒内提取加密钱包助记词
2026-03-11 21:02:54
作者:佚名
来源:本站整理
0 阅读
Ledger旗下安全研究团队Donjon发现MediaTek处理器安全启动链中的一个漏洞,攻击者可在物理接触手机的情况下,通过USB连接在操作系统加载前提取加密密钥,解密设备存储,从而在约45秒内获取设备PIN码及加密钱包助记词。概念验证测试中,该漏洞成功从TrustWallet、KrakenWallet和Phantom等钱包应用中提取了敏感数据。研究人员表示,该漏洞可能影响约25%的Android手机,涉及使用MediaTek芯片及Trustonic可信执行环境的机型。Ledger首席技术官CharlesGuillemet表示,智能手机从未被设计为保险库,该漏洞虽可通过补丁修复,但表明在非安全设备上存储密钥存在固有风险,建议用户尽快更新安全补丁。据TRMLabs数据,2025年上半年被盗的21亿美元加密资产中,超过80%源于私钥盗窃、助记词窃取及前端劫持等基础设施攻击。Chainalysis数据显示,2024年全年加密资产盗窃损失超过34.1亿美元,个人钱包被盗占比从2022年的7.3%上升至2024年的44%。
免责声明:
本文仅为提供市场讯息,所有内容及观点仅供参考,不构成投资建议,不代表本站观点和立场。
投资者应自行决策与交易,对投资者交易形成的直接或间接损失,作者及本站将不承担任何责任。