فريق Ledger Donjon يكتشف عيب في MediaTek يعرض بذور محافظ Android للخطر

كشفت ثغرة في MediaTek بواسطة Ledger Donjon تمكن من استخراج عبارات بذور المحافظ على أندرويد في أقل من 45 ثانية، وتؤثر على ملايين الأجهزة. CVE-2025-20435.

كشفت Ledger Donjon عن ثغرة خطيرة في MediaTek تتيح للمهاجمين سحب عبارات بذور المحافظ من هواتف أندرويد خلال ثوانٍ. حتى أن الهاتف لا يحتاج إلى أن يكون قيد التشغيل.

نشر تشارلز جيومليه، باسم @P3b7_ على X، النتائج علنًا. وأكد أن @DonjonLedger اكتشفت مرة أخرى عيبًا ذا مدى خطير. ووفقًا لجيومليه على X، يمكن استخراج بيانات المستخدمين، بما في ذلك أرقام التعريف الشخصية وعبارات البذور، في أقل من دقيقة، حتى من جهاز مغلق.

الحجم هنا مهم. ملايين هواتف أندرويد تعمل بمعالجات MediaTek. كما أن بيئة التنفيذ الموثوقة Trustonic تقع أيضًا في مرمى هذا الخطر.

إيقاف تشغيل هاتفك لم يعد مجديًا الآن

كما غرد جيومليه على X، قام فريق Ledger Donjon بتوصيل هاتف Nothing CMF Phone 1 بجهاز كمبيوتر محمول. خلال 45 ثانية، تم فقدان الأمان الأساسي للهاتف. لا إعدادات معقدة، لا أجهزة خاصة، فقط اتصال بجهاز كمبيوتر محمول وعداد زمني.

مهم القراءة: تهديدات أمن العملات الرقمية تتصاعد بسرعة مع اقتراب 2026

لم يمس الاستغلال نظام أندرويد نفسه. كما نشر جيومليه على X، استعاد الهجوم تلقائيًا رقم التعريف الشخصي، وفك تشفير تخزين الجهاز، وسحب عبارات البذور من أكثر محافظ البرامج شعبية. كل ذلك قبل تحميل نظام التشغيل.

هذه ليست فجوة صغيرة. إنها فشل هيكلي.

مشكلة بنية الشريحة التي لم يرغب أحد في الاعتراف بها

الرقائق العامة تستخدم الأمان مقابل السرعة والسهولة. أكد جيومليه ذلك مباشرة في سلسلة تغريداته على X. عنصر أمان مخصص يظل معزولًا عن باقي أجزاء الجهاز. لم تكن شرائح MediaTek مصممة على هذا النحو. بيئة التنفيذ الموثوقة Trustonic تقع داخل نفس الشريحة التي تتعامل مع المهام اليومية. الوصول المادي يكسر هذا الحد الفاصل.

هذه ليست المرة الأولى التي يتساءل فيها الباحثون عن أمان الهواتف الذكية لمستخدمي العملات الرقمية. يعود الأمر دائمًا لنفس الفجوة في البنية. شريحة الراحة مقابل شريحة الأمان. فهي ليست الشيء ذاته.

الإفصاح المسؤول، ثم الإصلاح

لم تنشر Ledger Donjon هذا بشكل علني دون تحذير. وكما أكد جيومليه على X، اتبعت الفريق عملية إفصاح مسؤول صارمة مع جميع البائعين المعنيين. وأكدت MediaTek أنها قدمت إصلاحًا لمصنعي المعدات الأصلية في 5 يناير 2026. الآن، تم تصنيف الثغرة على أنها CVE-2025-20435.

مهم القراءة: Ledger يخطط لطرح أسهمه في نيويورك مع تصاعد عمليات اختراق محافظ العملات الرقمية

تلقى مصنعو المعدات الأصلية الإصلاح. ما إذا كانت تلك التصحيحات وصلت إلى المستخدمين النهائيين هو سؤال آخر تمامًا. تشتت أندرويد مشكلة حقيقية. غالبًا ما تظل الأجهزة القديمة من شركات صغيرة بدون تحديثات لعدة أشهر.

لماذا تعرضت المحافظ البرمجية لهذا الخطر

عبارات البذور المخزنة على محفظة برمجية تعيش داخل الجهاز. وتعتمد كليًا على أمان الشريحة الموجودة تحته. عندما تفشل تلك الشريحة، يفشل كل شيء فوقها أيضًا.

اختتم جيومليه سلسلة تغريداته بوضوح حول الدافع. لم يُجرَ البحث لخلق الخوف، بل ليتمكن القطاع من إصلاح الثغرة قبل أن يصل إليها المهاجمون. هذه النافذة الآن مغلقة، على الأقل بالنسبة لهذا العيب المحدد.

مُرتبط: صعوبة اكتشاف سحب الأموال من المحافظ متعددة المنصات يتزايد

دائمًا ما كانت المحافظ البرمجية على أندرويد تحمل هذا الخطر. فقط ثغرة MediaTek أعطت رقمًا لذلك. 45 ثانية. هذا كل ما استغرقه الأمر.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

Luck.io، كازينو سولانا اللا حاضن للأصول، يغلق؛ طُلب من المستخدمين سحب الأموال فورًا

رسالة أخبار Gate، 24 أبريل — أعلنت Luck.io، وهي منصة كازينو لا تحتفظ بالأصول مبنية على Solana، إغلاقها في 24 أبريل 2026، داعيةً جميع المستخدمين إلى سحب أرصدتهم من Smart Vaults فورًا. يمكن بدء عمليات السحب عبر موقع luck.io أو عبر أداة سحب Vault عند

GateNewsمنذ 1 د

وزارة الخزانة الأمريكية تُجمد $344 مليون دولار من العملات المشفرة المرتبطة بإيران

رسالة بوابة الأخبار، 24 أبريل — وزارة الخزانة الأمريكية، بقيادة وزير الخزانة سكوت بيسنت، فرضت عقوبات على عدة محافظ مرتبطة بإيران وأعلنت تجميد مبلغ $344 مليون من العملات المشفرة عبر عنوانين. ساعدت شركة تيثر الحكومة الأمريكية في تنفيذ عملية التجميد، بينما قدمت شركة تشيناليسس

GateNewsمنذ 2 س

مشروع أحد عشر يُصدر مكافأة Q-Day 1 بعملة BTC: باحثون يستخدمون حاسوبًا كموميًا لكسر مفتاحات منحنيات إهليلجية بطول 15 بت

ترَّكِّز منظمة غير ربحية Project Eleven، التي تَعمل على البحث المتخصص في "Q-Day (يوم اختراق تشفيرات البلوك تشين بواسطة أجهزة الحاسوب الكمية)"، في 4/24 على الإعلان عن منح مكافأة قدرها 1 بيتكوين للباحث المستقل Giancarlo Lelli. على أجهزة الحوسبة الكمية السحابية المادية المتاحة للعامة والتي يمكن الوصول إليها، استخدم Lelli متغيرًا من خوارزمية Shor، ونجح في كسر مفتاح منحنى إهليلجي بطول 15 بتًا؛ ويُعد ذلك حتى الآن أكبر عرض لهجوم كمومي عام من حيث النطاق. حجم الهجوم والمعنى المشروع المحتوى الفائز Giancarlo Lelli (باحث مستقل) هدف الهجوم مفتاح منحنى إهليلجي بطول 15 بتًا، والبحث في 32,767 احتمالًا باستخدام العتاد حاسوب كمومي سحابي متاح ويمكن الوصول إليه للعامة الخوارزمية Shor

ChainNewsAbmediaمنذ 2 س

باحث يكسر مفتاح منحنى إهليلجي 15 بت، ويكسب مكافأة 1 BTC

ذكر باحث مستقل جياكارلو ليلّي أنه استخرج مفتاحًا من 15 بت على منحنى إهليلجي باستخدام حاسوب كمّي متاحًا للجمهور، وهو ما يشير حسبما قالت الشركة الناشئة إلى أنه “أكبر هجوم كمّي” على تشفير المنحنيات الإهليلجية حتى الآن، بحسب ما أطلق عليه مشروع Eleven. وقد منحت شركة Project Eleven ليلّي مكافأة قدرها 1 BTC،

CryptoFrontierمنذ 4 س

Polymarket 增加 Steam 登录,Balancer 黑客将 7,000 ETH 置换为 BTC,Aave Chan 提议建立存款金库

Gate 新闻消息,4月24日——Polymarket 推出了新的 Steam 账号登录选项,为用户拓展了访问方式。Saturn 增加了其 STRC 持仓,总持仓市值为 $33 百万美元。Balancer 黑客将 7,000 ETH 兑换为 204.7 BTC,约合 1588 万美元,

GateNewsمنذ 7 س

Balancer 攻击者将 13,191 ETH 转换为 386.52 BTC,价值 3.054 亿 دولار

Gate News 消息,4 月 24 日 — 据 Onchain Lens 称,Balancer 攻击者 (0xa6d6...BDaA) 在过去 15 小时内将 13,191 ETH 兑换为 386.52 BTC,价值约 3,054 万美元。 攻击者目前还持有额外的 8,000 ETH,价值约 1,852 万美元。

GateNewsمنذ 8 س
تعليق
0/400
لا توجد تعليقات