Ledger Donjon ค้นพบข้อบกพร่องของ MediaTek ที่เปิดเผย Android Wallet Seeds

Ledger Donjon เปิดเผยช่องโหว่ของ MediaTek ที่สามารถดึงรหัส Seed ของกระเป๋าเงิน Android ได้ภายในเวลาไม่ถึง 45 วินาที ส่งผลกระทบต่ออุปกรณ์นับล้าน CVE-2025-20435.

Ledger Donjon ค้นพบช่องโหว่ร้ายแรงของ MediaTek ซึ่งอนุญาตให้แฮกเกอร์ดึงรหัส Seed ของกระเป๋าเงินจากโทรศัพท์ Android ได้ภายในไม่กี่วินาที โดยไม่จำเป็นต้องเปิดเครื่อง

Charles Guillemet ซึ่งโพสต์ในชื่อ @P3b7_ บน X ได้เปิดเผยผลการค้นพบนี้อย่างเป็นทางการ เขายืนยันว่า @DonjonLedger ได้ค้นพบข้อบกพร่องที่มีผลกระทบรุนแรงอีกครั้ง ตามที่ Guillemet กล่าวบน X ข้อมูลผู้ใช้ รวมถึง PIN และรหัส Seed สามารถถูกดึงออกมาได้ภายในเวลาน้อยกว่าหนึ่งนาที แม้แต่จากอุปกรณ์ที่ปิดเครื่องอยู่ก็ตาม

ความสำคัญอยู่ที่จำนวนผู้ได้รับผลกระทบ มีอุปกรณ์ Android นับล้านที่ใช้โปรเซสเซอร์ MediaTek Trustonic’s Trusted Execution Environment ก็ถูกกระทบเช่นกัน

โทรศัพท์ของคุณปิดเครื่องก็ไม่มีผลแล้ว

ตามที่ Guillemet ทวีตบน X ทีม Ledger Donjon เชื่อมต่อ Nothing CMF Phone 1 เข้ากับแล็ปท็อป ภายใน 45 วินาที ความปลอดภัยพื้นฐานของโทรศัพท์ก็ถูกทำลาย ไม่มีการตั้งค่าที่ซับซ้อน ไม่มีฮาร์ดแวร์พิเศษ เพียงแค่เชื่อมต่อแล็ปท็อปและตั้งเวลา

อ่านเพิ่มเติม: ภัยคุกคามด้านความปลอดภัยของคริปโตเพิ่มขึ้นอย่างรวดเร็วในปี 2026

ช่องโหว่นี้ไม่เคยแตะต้อง Android เลย ขณะที่ Guillemet โพสต์บน X การโจมตีสามารถกู้ PIN ถอดรหัสข้อมูลในอุปกรณ์ และดึงรหัส Seed จากกระเป๋าเงินซอฟต์แวร์ยอดนิยม ทั้งหมดนี้เกิดขึ้นก่อนที่ระบบปฏิบัติการจะโหลด

นี่ไม่ใช่ช่องว่างเล็กน้อย แต่มันคือความล้มเหลวเชิงโครงสร้าง

ปัญหาสถาปัตยกรรมชิปที่ไม่มีใครอยากยอมรับ

ชิปทั่วไปมักแลกความปลอดภัยเพื่อความเร็วและความสะดวก Guillemet กล่าวในทวิตบน X ว่า Secure Element ที่ออกแบบมาเพื่อเก็บความลับโดยแยกออกจากส่วนอื่นของอุปกรณ์นั้นเป็นสิ่งสำคัญ แต่ชิป MediaTek ไม่ได้สร้างมาแบบนั้น Trustonic’s TEE ทำงานอยู่ภายในชิปเดียวกันที่จัดการงานประจำวัน การเข้าถึงทางกายภาพสามารถทำลายขอบเขตนี้ได้

นี่ไม่ใช่ครั้งแรกที่นักวิจัยตั้งคำถามเกี่ยวกับความปลอดภัยของสมาร์ทโฟนสำหรับผู้ใช้คริปโต มันยังคงเป็นปัญหาเดียวกันคือช่องว่างในสถาปัตยกรรม ระหว่างชิปความสะดวกสบายกับชิปความปลอดภัย ซึ่งไม่ใช่สิ่งเดียวกัน

การเปิดเผยอย่างรับผิดชอบและการแก้ไข

Ledger Donjon ไม่ได้เปิดเผยช่องโหว่นี้ต่อสาธารณะโดยไม่มีการแจ้งเตือน ตามที่ Guillemet ยืนยันบน X ทีมงานได้ปฏิบัติตามกระบวนการเปิดเผยอย่างรับผิดชอบกับผู้ขายที่เกี่ยวข้อง MediaTek ยืนยันว่าได้ให้การแก้ไขแก่ OEM เมื่อวันที่ 5 มกราคม 2026 ช่องโหว่นี้ได้รับการระบุในฐานข้อมูล CVE-2025-20435 แล้ว

อ่านเพิ่มเติม: Ledger มองหาเข้าจดทะเบียนในนิวยอร์ก ขณะที่การแฮ็กกระเป๋าเงินคริปโตพุ่งสูงขึ้น

OEM ได้รับการแก้ไขแล้ว แต่ยังไม่แน่ใจว่าการอัปเดตเหล่านี้ถึงผู้ใช้ปลายทางหรือไม่ ปัญหาการแตกแยกของ Android เป็นปัญหาที่แท้จริง อุปกรณ์เก่า ๆ จากผู้ผลิตรายเล็กมักไม่ได้รับการอัปเดตเป็นเวลาหลายเดือน

ทำไมกระเป๋าเงินซอฟต์แวร์ถึงได้รับผลกระทบ

รหัส Seed ที่เก็บไว้ในกระเป๋าเงินซอฟต์แวร์จะอยู่ภายในอุปกรณ์ ขึ้นอยู่กับความปลอดภัยของชิปด้านล่าง เมื่อชิปนั้นล้มเหลว ทุกอย่างด้านบนก็ล้มเหลวตามไปด้วย

Guillemet สรุปในทวิตบน X ด้วยความชัดเจนว่า การวิจัยนี้ไม่ได้ทำขึ้นเพื่อสร้างความกลัว แต่เพื่อให้วงการสามารถแก้ไขช่องโหว่ก่อนที่แฮกเกอร์จะเข้าถึง จุดนี้เป็นช่วงเวลาที่ปิดไปแล้ว อย่างน้อยสำหรับช่องโหว่นี้โดยเฉพาะ

เกี่ยวข้อง: กระเป๋าเงินข้ามแพลตฟอร์มเริ่มยากต่อการตรวจจับมากขึ้น

กระเป๋าเงินซอฟต์แวร์บน Android มีความเสี่ยงนี้เสมอ ช่องโหว่ของ MediaTek เพียงแค่เป็นการวัดความเสี่ยงนี้เท่านั้น ใช้เวลาเพียง 45 วินาทีเท่านั้น

news.article.disclaimer

btc.bar.articles

ผู้ใช้ Wasabi Protocol สามารถถอนเงินที่เหลืออยู่ได้อย่างปลอดภัยแล้ว

ตาม Wasabi Protocol ผู้ใช้งานสามารถโต้ตอบกับสัญญาอัจฉริยะของโปรโตคอลได้อย่างปลอดภัยแล้ว เพื่อถอนเงินที่เหลืออยู่ ทีมงานระบุว่า ยังคงดำเนินการสืบสวนเหตุการณ์ด้านความปลอดภัยต่อไป และจะแจ้งอัปเดตเพิ่มเติมให้กับชุมชนทันทีที่เงื่อนไข

GateNews1 ชั่วโมง ที่แล้ว

PolyArb ถูกตรวจพบว่าเป็นตลาดทำนายปลอม พร้อมโค้ดที่ระบายกระเป๋าสตางค์

ตามนักสืบข้อมูลบนเชน ZachXBT ระบุว่า PolyArb เป็นผลิตภัณฑ์ตลาดคาดการณ์ที่หลอกลวง โดยมีโค้ดสำหรับขโมยสินค้าภายในวอลเล็ตฝังอยู่บนเว็บไซต์ของมันด้วย บัญชีของโปรเจกต์ยังมีส่วนร่วมในการตอบโต้ที่เป็นข้อถกเถียงภายใต้โพสต์จากแพลตฟอร์มตลาดคาดการณ์ที่เป็นที่ยอมรับ เพื่อดึงทราฟฟิกและดึงดูดผู้ใช้ด้วย ซึ่งอ

GateNews2 ชั่วโมง ที่แล้ว

Bisq Protocol โดนโจมตี ขโมย BTC 11 รายการ เมื่อวันที่ 4 พฤษภาคม; แผนชดเชยอยู่ระหว่างการลงคะแนนภายใต้ DAO

ตาม Bisq โปรโตคอลถูกโจมตีเมื่อวันที่ 4 พฤษภาคม เนื่องจากขาดกลไกการยืนยัน ทำให้มีการขโมย BTC ประมาณ 11 BTC โดยส่วนใหญ่เกิดจากการเทรดอัลท์คอยน์ แพลตฟอร์มกำลังหารือเกี่ยวกับตัวเลือกการชดเชยสำหรับผู้ใช้ที่ได้รับผลกระทบ ซึ่งสามารถเลือกการชดเชยเป็น Bitcoin หรือโทเคน BSQ ได้ p

GateNews2 ชั่วโมง ที่แล้ว

$292M การแฮ็กครั้งหนึ่งเผยช่องโหว่ด้านความปลอดภัยของ DeFi และกระตุ้นให้เกิดการเรียกร้องให้วงการปฏิรูปใหม่

ตามรายงานของ CoinDesk การแฮกสกุลเงินคริปโทมูลค่า 292 ล้านดอลลาร์ที่เกิดขึ้นในปีนี้เปิดเผยช่องโหว่ด้านความปลอดภัยที่สำคัญในโปรโตคอล DeFi ส่งผลให้ผู้มีส่วนได้ส่วนเสียในอุตสาหกรรมเรียกร้องให้มีการปฏิรูปด้านการจัดการความเสี่ยงและโครงสร้างตลาด ขณะที่การเงินแบบดั้งเดิมค่อยๆ หันมาเคลื่อนเข้าสู่โลกออนไลน์มากขึ้น

GateNews3 ชั่วโมง ที่แล้ว

Paradigm เสนอการออกแบบความปลอดภัยเชิงควอนตัมของ Bitcoin สำหรับการพิสูจน์การควบคุมคีย์

กองทุนร่วมลงทุน Paradigm ได้เสนอการออกแบบใหม่ที่มีเป้าหมายให้ผู้ถือสกุลเงินดิจิทัลสามารถประทับเวลาหลักฐานแบบเป็นส่วนตัวได้ว่าเป็นผู้ควบคุมคีย์ที่เปราะบาง ก่อนที่คอมพิวเตอร์ควอนตัมจะมาถึง ตามที่ระบุในข้อเสนอนี้ การออกแบบดังกล่าวมีเจตนาสร้างเส้นทางการช่วยกู้ที่เป็นไปได้ในกรณีที่ Bitcoin เลิกใช้ระบบเดิมในอนาคต

CryptoFrontier4 ชั่วโมง ที่แล้ว

เจ้าหนี้เกาหลีเหนือพยายามยึด ETH ของ Kelp DAO ที่ถูกแช่แข็งบน Arbitrum

เมื่อวันที่ 1 พฤษภาคม ทนายความที่เป็นตัวแทนเหยื่อการก่อการร้ายได้ยื่นหนังสือแจ้งขอให้ศาลออกคำสั่งคุ้มครองต่อ Arbitrum DAO เพื่อสกัดกั้นการโอนย้าย 30,766 ETH (ราว 71.1 ล้านดอลลาร์) ซึ่ง Arbitrum Security Council ทำการแช่แข็งไว้เมื่อวันที่ 20 เมษายน หลังจากเหตุช่องโหว่ของ Kelp DAO ในคดีนี้ โจทก์อ้างว่าเงินทุนที่ถูกแช่แข็งเป็นทรัพย์สินซึ่งเป็นของ Nort

CryptoFrontier4 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น