LedgerのセキュリティチームはMediaTekプロセッサの脆弱性を発見し、ウォレットの助記詞が盗まれる可能性があることを確認しました

Gate Newsの報道によると、3月11日、暗号通貨ウォレットLedgerのセキュリティ研究チームDonjonは、MediaTekプロセッサのセキュアブートチェーンに脆弱性を発見しました。攻撃者は物理的にスマートフォンに接触し、USB接続を通じてOSの起動前に暗号鍵を抽出し、デバイスのストレージを解読できるため、約45秒以内にデバイスのPINコードや暗号化されたウォレットのニーモニックフレーズを取得できます。概念実証テストでは、この脆弱性を利用してTrust Walletや特定の取引所のウォレット、Phantomなどのウォレットアプリから機密データを抽出することに成功しました。研究者は、この脆弱性はMediaTekチップとTrustonicの信頼実行環境を使用している約25%のAndroidスマートフォンに影響を及ぼす可能性があると指摘しています。Ledgerの最高技術責任者(CTO)であるCharles Guillemetは、スマートフォンはもともと金庫として設計されていないと述べ、この脆弱性はパッチで修正可能だが、安全でないデバイスに鍵を保存することには固有のリスクが伴うため、ユーザーには早急にセキュリティパッチを更新することを推奨しています。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

Aftermath Finance、4月29日の攻撃で1,140万ドル超の損失 全ユーザーの補償を約束

PANewsによると、Suiブロックチェーン上の無期限先物プラットフォームであるAftermath Financeは、4月29日の攻撃で114万ドル超の損失を被りました。GoPlusの分析では、攻撃者がcalculate_taker_fees関数内のシンボル不一致の脆弱性を悪用し、add_integrator_config関数を通じてADMIN権限を奪うことで、トークンを繰り返し抽出したことが明らかになりました。

GateNews35分前

SWEAT 協議被盗 137.1 億トークン、契約を停止後にユーザー資金を完全に回復

SWEATプロトコル攻撃の発生後に公開された事後報告によると、水曜日に発生した脆弱性攻撃事件で盗まれたユーザー資金は完全に回復しており、プロトコルの運営は通常どおりに戻っています。暗号セキュリティ企業のBlockaidは、攻撃者が約137.1億枚のSWEATトークンを盗んだと推定しています。SWEATチームはすぐにトークンのコントラクトを停止し、取引所および流動性提供者のRhea Financeに連絡した結果、最終的にすべてのユーザーの口座残高を回復しました。

MarketWhisper59分前

ハッカーが30万件超の記録が侵害されたと主張した後、Polymarketがデータ侵害の申し立てを否定

Polymarketの公式発表によれば、予測市場プラットフォームは、データ侵害を受けたという最近の非難を否定し、拡散されている情報は公開APIエンドポイントおよびオンチェーンのブロックチェーンデータに関するものだと述べた。「xorcat」という仮名を使うハッカーは、

GateNews9時間前

HKMA Warns of Fraudulent Tokens Impersonating Licensed Stablecoin Issuers on April 28

The Hong Kong Monetary Authority (HKMA) issued a public warning on April 28 regarding fraudulent digital tokens circulating under the names of two newly licensed stablecoin issuers. Tokens carrying the tickers "HKDAP" and "HSBC" have appeared in the market without authorization from Anchorpoint

GateNews11時間前
コメント
0/400
コメントなし