فريق أمان ليدجر يكتشف ثغرة في معالج MediaTek، قد تؤدي إلى سرقة كلمات سر المحفظة

أخبار Gate، في 11 مارس، اكتشفت فريق الأبحاث الأمنية التابع لمحفظة العملات المشفرة Ledger، المعروف باسم Donjon، وجود ثغرة أمنية في سلسلة التمهيد الآمنة لمعالج MediaTek. يمكن للمهاجمين، عند التلامس المادي مع الهاتف، استخراج المفاتيح المشفرة قبل تحميل نظام التشغيل عبر الاتصال بـ USB، مما يسمح بفك تشفير تخزين الجهاز، والحصول على رمز PIN الخاص بالجهاز وكلمات مرور المحفظة المشفرة في حوالي 45 ثانية. في اختبار إثبات المفهوم، نجحت الثغرة في استخراج بيانات حساسة من تطبيقات محافظ مثل Trust Wallet، ومحفظة أحد البورصات، وPhantom. وأشار الباحثون إلى أن هذه الثغرة قد تؤثر على حوالي 25% من هواتف Android التي تستخدم شرائح MediaTek وبيئة Trustonic الآمنة. وقال تشارلز جيومليت، المدير التقني في Ledger، إن الهواتف الذكية لم تُصمم أبدًا كمخازن آمنة، وأنه على الرغم من إمكانية إصلاح الثغرة عبر تحديثات التصحيح، إلا أنها تظهر المخاطر الجوهرية في تخزين المفاتيح على أجهزة غير آمنة، وينصح المستخدمين بسرعة تحديث التصحيحات الأمنية.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

السلطات الفرنسية تعزز الأمن لمسؤولي العملات المشفرة وسط تهديدات اختطاف

تقوم السلطات الفرنسية بتعزيز الأمن لكبار مسؤولي الأصول الرقمية والمستثمرين بسبب حالات اختطاف حديثة. ووفقًا لهذه التهديدات، قامت الشرطة بمرافقة حضور أسبوع باريس للبلاكتشين، ويجري تطوير تدابير حماية لحاملي العملات المشفرة.

GateNewsمنذ 2 س

بورصة Zonda تكشف عن محفظة باردة بقيمة 4,500 BTC مع بقاء المفاتيح الخاصة دون نقل

كشفت بورصة زوندا البولندية للعملات المشفرة عن محفظة باردة تحتوي على 4,503 BTC في خضم أزمة سحب. عالج الرئيس التنفيذي برزيميسواف كرال مزاعم سوء استخدام الأموال ووعد باتخاذ إجراءات قانونية ضد الادعاءات الكاذبة، مع التأكيد على أن المفاتيح الخاصة لم تُنقل قط بسبب اختفاء الرئيس التنفيذي السابق.

GateNewsمنذ 2 س

بدأ مخطط بونزي OneCoin سدادًا، وتخصّص وزارة العدل الأمريكية مبلغ 40 مليون دولار لتعويض الضحايا

تم إنشاء مخطط بونزي للعملة OneCoin من قبل إيجناطوفا في عام 2014، وجذب 3.5 ملايين مستثمر، واختلس ما يقرب من 4 مليارات دولار. ستقدم وزارة العدل الأمريكية مبلغ 40 مليون دولار لتعويض الضحايا، اختفى المؤسس، وهو مدرج ضمن قائمة مكتب التحقيقات الفيدرالي لأعلى المطلوبين، وقد أدى هذا الملف إلى تعاون بين أجهزة إنفاذ القانون على مستوى العالم، مع فرض عقوبات على عدة شركاء.

ChainNewsAbmediaمنذ 2 س

تتعرض Rhea Finance لهجوم وتخسر ما يقارب 7.6 مليون دولار

واجهت Rhea Finance اختراقًا أمنيًا حيث قام أحد المهاجمين بإنشاء عقود رمزية مزيفة والتلاعب بمجاميع السيولة، مما أدى إلى تضليل نظام الأوراكل واستخراج ما لا يقل عن 7.6 مليون دولار من الأصول.

GateNewsمنذ 3 س

أوكرانيا تُفكك شبكة جرائم إلكترونية دولية وتُصادر $3M من العملات الرقمية

تم إلقاء القبض في أوكرانيا على مشتبه به مرتبط بمجموعة إجرامية إلكترونية دولية مقابل $100 مليون في احتيال وغسل أموال. صادرت الشرطة $11 مليونًا في صورة أصول و$3 مليونًا في العملات الرقمية. يواجه المشتبه به تهمًا تتعلق بتزوير المستندات وغسل الأموال.

GateNewsمنذ 5 س

قطاع التمويل اللامركزي يواجه عدة ضغوط مع انخفاض العوائد و$285M اختراق يثير مخاوف تتعلق بالأمان

التمويل اللامركزي (DeFi) يتعرض لضغوط مع انخفاض عوائد الإقراض إلى مستويات مماثلة للسندات التقليدية، وتراجع نشاط البلوكشين، كما أثار اختراق كبير مخاوف تتعلق بالأمان، ما يختبر ادعاءات السلامة بمستوى المؤسسات.

GateNewsمنذ 6 س
تعليق
0/400
لا توجد تعليقات