Ledger Donjon виявив вразливість MediaTek, яка розкриває seeds Android гаманців

Ledger Donjon виявив уразливість MediaTek, яка дозволяє витягувати фрази відновлення гаманця Android за менше ніж 45 секунд, що впливає на мільйони пристроїв. CVE-2025-20435.

Ledger Donjon виявив серйозну уразливість MediaTek. Вона дозволяє зловмисникам витягувати фрази відновлення гаманця з Android за кілька секунд. Телефон навіть не потрібно вмикати.

Чарльз Гійєме, який публікує під ніком @P3b7_ у X, опублікував ці дані публічно. Він підтвердив, що @DonjonLedger знову виявили серйозну ваду. За словами Гійєме у X, дані користувачів, включаючи PIN-коди та фрази відновлення, можна витягти менш ніж за хвилину, навіть з вимкненого пристрою.

Масштаб тут важливий. Мільйони Android-пристроїв працюють на процесорах MediaTek. Також у цій уразливості задіяна Trusted Execution Environment Trustonic.

Ваш телефон вимкнений — тепер це нічого не означає

Як написав Гійєме у X, команда Ledger Donjon підключила Nothing CMF Phone 1 до ноутбука. За 45 секунд зникла базова безпека телефону. Ніяких складних налаштувань. Ніякого спеціального обладнання. Лише підключення до ноутбука і таймер.

Рекомендується прочитати: Загрози криптобезпеці швидко зростають у 2026 році

Злом навіть не торкнувся Android. Як повідомив Гійєме у X, атака автоматично відновила PIN-код, розшифрувала сховище пристрою і витягла фрази відновлення з найпопулярніших програмних гаманців. Все це сталося до завантаження операційної системи.

Це не маленька вразливість. Це структурна помилка.

Проблема архітектури чипів, яку ніхто не хотів визнавати

Загальнопромислові чипи жертвують безпекою заради швидкості та зручності. Гійєме прямо зазначив це у своїй треді у X. Спеціальний Secure Element ізольовує секрети від усього іншого на пристрої. Чипи MediaTek зроблені не так. Trustonic’s TEE розміщений всередині того ж чипа, що й щоденні завдання. Фізичний доступ руйнує цю межу.

Це не перший випадок, коли дослідники ставлять під сумнів безпеку смартфонів для крипто користувачів. Знову й знову повертається до однієї й тієї ж архітектурної прогалини. Зручність проти безпеки. Вони не однакові.

Відповідальне розкриття, потім виправлення

Ledger Donjon не оприлюднив цю інформацію без попередження. Як підтвердив Гійєме у X, команда дотримувалася строгого процесу відповідального розкриття з усіма відповідними виробниками. MediaTek підтвердив, що надіслав виправлення OEM 5 січня 2026 року. Уразливість тепер офіційно зареєстрована як CVE-2025-20435.

Обов’язково до прочитання: Ledger розглядає вихід на біржу у Нью-Йорку через зростання зломів криптогаманців

Виробники отримали виправлення. Чи дійшли ці оновлення до кінцевих користувачів — зовсім інше питання. Фрагментація Android — реальна проблема. Старі пристрої від менших виробників часто залишаються без оновлень місяцями.

Чому постраждали програмні гаманці

Фрази відновлення, збережені у програмному гаманці, живуть всередині пристрою. Вони залежать цілком від безпеки чипа під ним. Коли цей чип виходить з ладу, все вище — теж.

Гійєме у своїй треді у X чітко пояснив мотив. Дослідження не проводилося для створення страху. Це зроблено для того, щоб індустрія могла виправити вразливість до того, як зловмисники встигнуть. Цей вікно вже закрите, принаймні для цієї конкретної вади.

Зв’язане: Кросплатформенні гаманці-кради стають важчими для виявлення

Програмні гаманці на Android завжди мали цей ризик. Уразливість MediaTek просто надала цьому числове підтвердження. 45 секунд. Саме стільки потрібно.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Північнокорейські власники вироку про тероризм конфіскували 71 млн доларів США Kelp DAO ETH: Arbitrum «масований вплив» став юридичним важелем для затримання

Окружний суд Південного округу Нью-Йорка 1 травня виніс розпорядження про арешт і заборонив до розгляду роздільного слухання розпоряджатися 30,766 ETH (приблизно 71 млн доларів США), які планують використати для програми компенсацій DeFi United. Джерело ETH — атака на кросчейн-мості у справі KelpDAO за квітень; після замороження безпековим комітетом Arbitrum кошти були включені до управління DAO. Компенсації фінансують через збори за участі Aave тощо. Позивачі заявляють, що хакер причетний до північнокорейської групи Lazarus Group; суд розпорядився, щоб рішення було ухвалене після роздільного слухання.

ChainNewsAbmedia1год тому

Користувачі Wasabi Protocol тепер можуть безпечно вивести залишок коштів

Згідно з Wasabi Protocol, користувачі тепер можуть безпечно взаємодіяти з смартконтрактом протоколу, щоб вивести залишкові кошти. Команда повідомила, що продовжує розслідувати інцидент із безпекою і ділитиметься додатковими оновленнями з громадою, щойно умови

GateNews4год тому

PolyArb Виявили як фейковий ринок прогнозів із кодом, що вимиває кошти з гаманців

За даними on-chain аналітика ZachXBT, PolyArb — шахрайський продукт для ринків прогнозів, у якому на сайті вбудовано код, що викачує кошти з гаманців. Також акаунт проєкту вдавався до суперечливих відповідей під дописами від відомих платформ ринків прогнозів, щоб залучати трафік і підсоюджувати користувачів, a

GateNews5год тому

Протокол Bisq атакували, 11 BTC викрали 4 травня; план компенсації розглянуть у межах голосування в DAO

За даними Bisq, протокол було атаковано 4 травня через відсутність механізмів верифікації, унаслідок чого було викрадено приблизно 11 BTC, переважно з угод з альткоїнами. Платформа обговорює варіанти компенсації для постраждалих користувачів, які можуть обрати між відшкодуванням у Bitcoin або токенах BSQ p

GateNews5год тому

$292M Криптохак викриває вразливості безпеки в DeFi та підштовхує до закликів до реформування галузі

За даними CoinDesk, хак на суму $292 мільйона з криптовалют цього року оголив суттєві вразливості безпеки в DeFi-протоколах, спонукавши представників індустрії закликати до реформ у сфері управління ризиками та ринкової структури, тоді як традиційні фінанси дедалі більше переходять на onchain.

GateNews6год тому

Paradigm пропонує дизайн квантозахисту для Bitcoin щодо доказу контролю ключів

Венчурний фонд Paradigm запропонував новий дизайн, який дозволить власникам криптовалюти приватно проставляти часовий маркер доказу того, що вони контролюють вразливі ключі, до появи квантових комп’ютерів, згідно із пропозицією. Цей дизайн має на меті створити можливий шлях порятунку, якщо Bitcoin колись припинить підтримку старих версій

CryptoFrontier7год тому
Прокоментувати
0/400
Немає коментарів