Web Analytics
Forklog
2026-03-12 07:04:43

Уязвимость чипов MediaTek поставила под угрозу криптокошельки на четверти Android-смартфонов

Команда безопасности Ledger (Donjon) обнаружила критическую уязвимость в Android-смартфонах с процессорами MediaTek. Об этом пишет The Block. Ошибка позволяет менее чем за минуту получить PIN-код телефона и приватные ключи от криптокошельков. Проблема кроется в механизме безопасной загрузки чипов. Для взлома нужен физический доступ к устройству: злоумышленник подключает смартфон по USB до загрузки операционной системы, извлекает ключи шифрования диска, а затем получает доступ к данным в офлайн-режиме. По оценке исследователей, уязвимость затрагивает четверть всех Android-смартфонов. В зону риска попали устройства на базе MediaTek, использующие доверенную среду выполнения Trustonic.  Технический директор Ledger Шарль Гийме напомнил, что мобильные устройства изначально не проектировались как защищенные хранилища. Он призвал пользователей установить последние патчи безопасности от производителей. «Если ваша криптовалюта лежит в телефоне, уровень защиты активов ограничен надежностью самого слабого звена в аппаратном или программном обеспечении», — подчеркнул Гийме. Атаки на кошельки остаются актуальной угрозой для индустрии. По данным TRM Labs, в первой половине 2025 года на кражу приватных ключей и сид-фраз пришлось более 80% от общего объема похищенных средств ($2,1 млрд). Напомним, в октябре 2025 года Ledger и Trezor представили устройства нового поколения.  https://forklog.com/news/hakery-atakovali-klientov-trezor-cherez-formu-podderzhki

Получите Информационный бюллетень Crypto
Прочтите Отказ от ответственности : Весь контент, представленный на нашем сайте, гиперссылки, связанные приложения, форумы, блоги, учетные записи социальных сетей и другие платформы («Сайт») предназначен только для вашей общей информации, приобретенной у сторонних источников. Мы не предоставляем никаких гарантий в отношении нашего контента, включая, но не ограничиваясь, точность и обновление. Никакая часть содержания, которое мы предоставляем, представляет собой финансовый совет, юридическую консультацию или любую другую форму совета, предназначенную для вашей конкретной опоры для любых целей. Любое использование или доверие к нашему контенту осуществляется исключительно на свой страх и риск. Вы должны провести собственное исследование, просмотреть, проанализировать и проверить наш контент, прежде чем полагаться на них. Торговля - очень рискованная деятельность, которая может привести к серьезным потерям, поэтому проконсультируйтесь с вашим финансовым консультантом, прежде чем принимать какие-либо решения. Никакое содержание на нашем Сайте не предназначено для запроса или предложения