logo

ChainThink链智库

快人一步,尽晓币圈事

Ledger安全团队披露Android漏洞,或导致钱包助记词被盗

Ledger安全团队披露Android漏洞,或导致钱包助记词被盗

2026-03-11 21:06

查看原文

ChainThink 消息,3 月 11 日,加密钱包 Ledger 旗下安全研究团队 Donjon 发现,MediaTek 处理器安全启动链中存在漏洞,攻击者可在物理接触手机的情况下,通过 USB 连接在操作系统加载前提取加密密钥,解密设备存储,从而在约 45 秒内获取设备 PIN 码及加密钱包助记词。概念验证测试中,该漏洞成功从 Trust Wallet、Kraken Wallet 和 Phantom 等钱包应用中提取了敏感数据。


研究人员表示,该漏洞可能影响约 25% 的 Android 手机,涉及使用 MediaTek 芯片及 Trustonic 可信执行环境的机型。Ledger 首席技术官 Charles Guillemet 表示,智能手机从未被设计为保险库,该漏洞虽可通过补丁修复,但表明在非安全设备上存储密钥存在固有风险,建议用户尽快更新安全补丁。

免责声明:含第三方意见,不构成财务建议

推荐阅读
慢雾CISO:LiteLLM遭PyPI供应链攻击,加密钱包及云凭据等敏感信息面临泄露风险
慢雾CISO:LiteLLM遭PyPI供应链攻击,加密钱包及云凭据等敏感信息面临泄露风险
Ledger聘请前Circle高管担任CFO,受市场波动影响其IPO或将推迟
Ledger聘请前Circle高管担任CFO,受市场波动影响其IPO或将推迟
DeFi协议Neutrl前端疑似遭攻击,官方提醒用户暂停交互并撤销授权
DeFi协议Neutrl前端疑似遭攻击,官方提醒用户暂停交互并撤销授权
OKX Star澄清:武汉安隼科技攻击事件并非是OKX Web3钱包的安全漏洞
OKX Star澄清:武汉安隼科技攻击事件并非是OKX Web3钱包的安全漏洞
加密交易平台BITGIN洗钱案主犯在中国台湾被起诉,张氏兄妹或面临12年徒刑
加密交易平台BITGIN洗钱案主犯在中国台湾被起诉,张氏兄妹或面临12年徒刑
Babylon与Ledger达成合作,将为Trustless Bitcoin Vaults引入硬件签名支持
Babylon与Ledger达成合作,将为Trustless Bitcoin Vaults引入硬件签名支持
Coinbase CEO:进行交易的AI代理数量很快将超过人类
Coinbase CEO:进行交易的AI代理数量很快将超过人类