logo

Ledger研究人员发现某安卓芯片存在漏洞,使手机Web3钱包面临物理攻击风险

By: theblockbeats.news|2025/12/04 22:45:57
0
分享
copy

BlockBeats 消息,12 月 4 日,据 The Block 报道,Ledger 称,近期在一款广泛使用的安卓智能手机处理器芯片中发现漏洞,依赖软件 Web3 钱包的用户,若设备被攻击者物理接触将面临风险。其 Donjon 团队发现,硬件故障注入可绕过核心安全检查从而控制该芯片。虽然这一发现不会影响 Ledger 硬件钱包,但凸显了仅依靠智能手机热钱包保障数字资产安全的危险性。该团队对台积电生产的联发科天玑 7300 芯片进行检测,着手确定电磁故障注入是否会破坏启动过程的最早阶段。

他们利用开源工具,通过注入适时电磁脉冲干扰芯片的启动 ROM,获取其运行信息,进而识别出攻击路径。随后,团队绕过芯片写入命令中的过滤机制、覆盖启动 ROM 堆栈上的返回地址,得以在 EL3(处理器的最高权限级别)运行任意代码,且该攻击可在几分钟内重复进行。Ledger 表示,即便最先进的智能手机芯片也易受物理攻击,不适合作为保护私钥的环境,并重申安全元件对于数字资产自主保管至关重要。该漏洞已于 5 月告知联发科,供应商已通知受影响的制造商。

-- 价格

--

猜你喜欢

6MV创始人:在2026年,加密投资的"标志性转折点"已经到来

"我将在2026年投入资金,所以我告诉你这是历史上最好的年份。"

Abraxas Capital 铸造了 28.9 亿美元的 USDT:是流动性提升,还是仅仅是更多稳定币套利?

Abraxas Capital刚刚从Tether收到了28.9亿美元的新铸造USDT。这究竟是对加密货币市场的看涨流动性注入,还是稳定币套利巨头的日常操作?我们将分析这些数据及其对比特币、竞争币和去中心化金融(DeFi)可能产生的影响。

加密货币领域的某位风投表示,人工智能太疯狂了,他们非常保守

在加密货币热潮中,以及那些曾经错过拼多多机会的投资者中,成立了一个名为Impa Ventures的新型人工智能基金,该基金拒绝泡沫叙述,坚持保守的“问题第一”策略,以寻求真正的商业价值。

今日比特币ETF动态:21亿美元资金流入是信号,表明机构对BTC需求强劲

比特币ETF相关消息显示,过去8个交易日累计净流入达21亿美元,创下近期最强劲的资金净流入纪录之一。最新比特币ETF消息对BTC价格意味着什么,以及8万美元的突破关口是否即将到来。

合约算法镰刀进化史:永续合约十年,幕还未谢

永续合约十年进化史:从312拔网线到TRB惊天逼空,深度揭秘这台日均2000亿美元定价机器背后,用无数爆仓与真金白银写就的血泪风控论

被PayPal踢出局后,马斯克计划重返加密货币市场

Cashtags推出仅几天,交易量就达到了10亿美元,这标志着马斯克的超级应用战略开局强劲。对于加密货币市场而言,在Meme币热潮退去之后,X平台的布局或许将成为最受期待的散户增长来源之一。

目录

热门币种

最新加密货币要闻

阅读更多