智能手机芯片存在无法修复的安全漏洞
加密钱包制造商Ledger发布报告称,包括专注于加密领域的Solana Seeker在内的多款智能手机所采用的芯片存在无法修复的安全漏洞,攻击者可能借此完全控制设备并窃取存储在手机中的私钥。
电磁脉冲攻击突破安全防线
Ledger安全工程师Charles Christen和Léo Benito在周三的报告中披露,他们通过对联发科天玑7300芯片进行测试,成功绕过其安全机制,实现了"对智能手机的完全绝对控制,所有安全屏障均被突破"。研究人员通过在芯片初始启动阶段施加电磁脉冲,成功获取了芯片的控制权。
加密钱包通常依赖私钥进行安全验证,部分用户会将私钥存储在手机中。这意味着攻击者一旦通过此漏洞提取设备中的私钥,就能盗取加密钱包资产。
硬件级漏洞无法通过软件更新修复
研究人员指出,这种故障注入漏洞无法通过软件更新或补丁修复,因为该问题被固化在智能手机芯片的硅晶之中。这意味着"即使用户知晓漏洞存在,仍将持续处于风险暴露状态"。
虽然攻击成功率仅为0.1%至1%,但研究人员强调,由于可每秒钟重复发起攻击,攻击者最终仅需数分钟即可成功获取访问权限。"我们可以每秒进行一次故障注入尝试,如果未能成功,只需重启芯片并重复该过程。"
芯片制造商回应安全标准
联发科向Ledger表示,电磁故障注入攻击不在MT6878芯片的设计考量范围内。该公司说明:"与多数标准微控制器电路相同,MT6878芯片组专为消费级产品设计,并非针对金融应用或硬件安全模块等场景开发。该产品未针对电磁故障注入攻击进行特殊加固。对于硬件加密钱包等具有更高安全要求的产品,我们建议应配备相应的防护措施。"
研究人员透露,他们于今年二月启动该项实验,五月初成功利用该漏洞,随即向联发科安全团队披露了相关问题。联发科已通知所有受影响的设备供应商。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
新闻
文章
大V快讯
财经日历
专题
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
合约计算器
期权分析
账号安全
资讯收藏
自选币种
我的关注