Ledger Donjon обнаружил уязвимость MediaTek, раскрывающую seeds Android Wallet

Ledger Donjon выявил уязвимость MediaTek, позволяющую за менее чем 45 секунд извлекать фразы seed кошельков Android, что затрагивает миллионы устройств. CVE-2025-20435.

Ledger Donjon обнаружил серьезную уязвимость MediaTek. Она позволяет злоумышленникам за считанные секунды извлекать фразы seed кошельков с Android-устройств. Телефон даже не обязательно должен быть включен.

Чарльз Гийме, публикуя как @P3b7_ в X, обнародовал эти данные. Он подтвердил, что @DonjonLedger снова обнаружил серьезную уязвимость. По словам Гийме в X, данные пользователей, включая PIN-коды и seed фразы, могут быть извлечены менее чем за минуту, даже с выключенного устройства.

Масштаб ситуации важен. Миллионы Android-устройств работают на процессорах MediaTek. Также уязвима среда доверенного выполнения Trustonic.

Ваш телефон выключен — это ничего не значит

Как написал Гийме в X, команда Ledger Donjon подключила Nothing CMF Phone 1 к ноутбуку. За 45 секунд безопасность устройства была полностью сломана. Никакой сложной настройки. Никакого специального оборудования. Только подключение к ноутбуку и таймер.

Стоит прочитать: Угрозы крипто-безопасности быстро растут в преддверии 2026 года

Эксплойт даже не затрагивал Android. Как сообщил Гийме в X, атака автоматически восстановила PIN-код, расшифровала хранилище устройства и извлекла seed фразы из популярных программных кошельков. Всё это произошло до загрузки операционной системы.

Это не мелкая уязвимость. Это структурный сбой.

Проблема архитектуры чипов, о которой никто не хотел говорить

Чипы общего назначения жертвуют безопасностью ради скорости и удобства. Об этом прямо заявил Гийме в своей ветке в X. Защищённый элемент (Secure Element) изолирует секреты от всего остального на устройстве. Чипы MediaTek созданы не так. TEE Trustonic находится внутри того же чипа, что и выполняет повседневные задачи. Физический доступ разрушает эту границу.

Это не первый случай, когда исследователи ставят под сомнение безопасность смартфонов для крипто-пользователей. Всё сводится к одной архитектурной проблеме. Удобство против безопасности. Они не одинаковы.

Ответственное раскрытие уязвимости и исправление

Ledger Donjon не публиковал информацию без предупреждения. Как подтвердил Гийме в X, команда следовала строгому процессу ответственного раскрытия с всеми заинтересованными поставщиками. MediaTek подтвердил, что предоставил исправление OEM 5 января 2026 года. Уязвимость теперь официально зарегистрирована как CVE-2025-20435.

Обязательно к прочтению: Ledger рассматривает выход на биржу в Нью-Йорке на фоне роста взломов крипто-кошельков

OEM получили исправление. Но дошли ли эти обновления до конечных пользователей — вопрос открытый. Фрагментация Android — настоящая проблема. Старые устройства от небольших производителей часто остаются без обновлений месяцами.

Почему пострадали программные кошельки

Seed фразы, хранящиеся в программных кошельках, находятся внутри устройства. Их безопасность полностью зависит от защиты чипа. Когда чип выходит из строя, всё остальное тоже становится уязвимым.

В своей ветке в X Гийме ясно объяснил мотивы. Исследование не проводилось для создания паники. Его цель — помочь индустрии устранить уязвимость до того, как злоумышленники смогут воспользоваться ею. Этот шанс уже упущен, по крайней мере для этой конкретной уязвимости.

Связано: Межплатформенные кошельки-крадущие средства становятся сложнее обнаружить

Программные кошельки на Android всегда имели этот риск. Уязвимость MediaTek просто дала ему конкретное число. 45 секунд. Вот и всё.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

SUNX выпускает предупреждение о мошенническом присвоении личности и фишинговых схемах

Сообщение Gate News, 28 апреля — Платформа для торговли деривативами SUNX выпустила официальное заявление с предупреждением о поддельных платформах, выдающих себя за бренд. Согласно объявлению, мошенники в последнее время используют неофициальные китайские переводы, такие как "孙克斯" (Sunke Si) и "森克斯" (Senke S

GateNews25м назад

Пользователи Robinhood стали целью фишинговой атаки, использующей функцию псевдонима Gmail с точкой

Сообщение Gate News, 28 апреля — в последнее время пользователи Robinhood стали жертвами фишинговой атаки, которая использует функцию игнорирования точек в Gmail и уязвимости в процессе создания аккаунтов Robinhood. Злоумышленники зарегистрировали аккаунты, почти идентичные адресам целевых электронной почты, что позволило им обманом заставить почтовые серверы Robi

GateNews2ч назад

ZachXBT задает вопросы о запуске WLD с низкой обращаемостью и высокой оценкой у WorldCoin, отмечает инсайдерские продажи

Сообщение Gate News, 28 апреля — ончейн-детектив Зак ИксБТ (ZachXBT) утверждал, что WorldCoin (now World), компания, основанная Сэмом Альтманом, выпустила токены WLD с низкой обращаемостью и высокой оценкой, повторяя модель, использованную SBF и FTX. По словам ZachXBT, компания раздавала небольшие количества WLD нам

GateNews3ч назад

ZetaChain приостанавливает кроссчейн-транзакции, смарт-контракт GatewayEVM подвергся атаке

28 апреля, согласно официальному объявлению ZetaChain и его официальной странице статуса, сеть уровня 1 для межсетевого взаимодействия ZetaChain приостановила кроссчейн-транзакции в основной сети после того, как стало известно об атаке на смарт-контракт GatewayEVM. В своем заявлении ZetaChain подтвердила, что данная атака затрагивает только внутренние кошельки команды ZetaChain, и на данный момент средства пользователей не пострадали.

MarketWhisper4ч назад

ZetaChain останавливает кроссчейн-транзакции после атаки смарт-контракта $300K

Сообщение Gate News от 28 апреля — сеть уровня 1 ZetaChain приостановила кроссчейн-транзакции в своем мейннете после атаки на смарт-контракт GatewayEVM. Согласно данным DefiLlama, в результате инцидента было потеряно $300,000, однако команда ZetaChain не раскрыла сумму и заявила, что она выпустит

GateNews7ч назад

Мошеннические приемы с дипфейками в арсенале со стороны разработчика Cardano раскрывают новую уязвимость

Разработчик Cardano говорит, что реалистичный AI-дипфейк видеозвонок привёл к взлому ноутбука — напоминание о том, что следующая волна криптоатак может начинаться с лиц и голосов, а не с умных контрактов. Предупреждение, опубликованное для сообщества Cardano, описывает инцидент, в котором мошенник использовал

DailyCoin15ч назад
комментарий
0/400
Нет комментариев