Инвесторы могут потерять криптовалюту из-за уязвимости в смартфонах Android

cryptonews.ruPublicado a 2025-12-23Actualizado a 2025-12-23

Эксперты подразделения по кибербезопасности компании Ledger обнаружили неустранимую уязвимость в Android, из-за которой инвесторы могут лишиться своих криптовалют.

Проблема связана с конкретным чипом производства компании из Тайваня MediaTek. Это Dimensity 7300, также известный как MT6878, который используется во многих смартфонах Android, представленных на рынке в настоящее время, включая недавно выпущенный Solana Seeker.

Эта проблема с безопасностью особенно серьёзна из-за того, где она возникает. Уязвимость находится в загрузочном ПЗУ чипа, то есть запускается при включении смартфона. Поскольку этот код встроен в сам физический чип, его невозможно исправить с помощью регулярных обновлений программного обеспечения.

От вредоносных программ, которые пользователи могут случайно установить на свои компьютеры, до полностью удалённых эксплойтов с нулевым кликом, которые обычно используют организации, поддерживаемые государством, — на этих устройствах просто невозможно безопасно хранить и использовать приватные ключи, — написали эксперты Ledger.

Интересно, что тайваньский производитель проблемного чипа быстро отреагировал на заявление Ledger, который известен своими аппаратными криптокошельками Nano. В MediaTek заявили, что атаки с использованием электромагнитных помех считаются «нецелесообразными» для чипа MT6878, поскольку он был разработан как обычный потребительский продукт, а не как «компонент с высоким уровнем безопасности, предназначенный для финансовых систем или хранения конфиденциальной информации».

Lecturas Relacionadas

El Trilema de la Escalabilidad es un Falso Problema

Autor: Billy Gao Traducción: Jiahuan, ChainCatcher El sistema criptográfico más potente de la historia no puede proteger la privacidad de tus fondos. Cada transacción y cada posición se emiten públicamente en la cadena de bloques. La cadena de bloques es esencialmente una computadora compartida, lenta, costosa y sin propietario. Su principal ventaja es que nadie puede evitar que la uses ni engañarte sobre los resultados. La "trilema" tradicional —descentralización, escalabilidad, seguridad— ha sido en gran medida superada, pero no es el principal obstáculo. El problema real son dos defectos de diseño: la legitimidad y la falta de privacidad. La transparencia total en las cadenas públicas no es una característica positiva, es un impuesto que se paga en forma de MEV, front-running y exposición financiera. Los fondos (como las monedas estables) son el caso de uso ideal para la cadena, ya que el registro en el libro mayor es el activo en sí mismo. Sin embargo, el capital institucional y los grandes patrimonios no participan porque no exponen públicamente sus balances. La legitimidad está mejorando con marcos regulatorios, pero la privacidad sigue siendo la gran barrera. La privacidad con cumplimiento normativo demostrable, basada en pruebas criptográficas de conocimiento cero, es la solución. Permite verificar hechos (solvencia, KYC) sin revelar datos subyacentes, combinando privacidad y transparencia necesaria. Esto representa una mejora pura respecto al modelo actual y es el puente para atraer billones en capital hacia la cadena.

链捕手Hace 10 hora(s)

El Trilema de la Escalabilidad es un Falso Problema

链捕手Hace 10 hora(s)

Las stablecoins finalmente encuentran rendimientos reales: Un análisis detallado del reaseguro en cadena Re | Diálogo con el fundador de Re, Karan Saroya

Establemente las monedas finalmente encuentran rendimientos reales: Re, una plataforma de reaseguro en cadena, absorbe monedas estables de DeFi y las utiliza como garantía para respaldar a aseguradoras estadounidenses, devolviendo las primas obtenidas a los depositantes en cadena. Actualmente respalda a 35 aseguradoras, con un negocio suscrito de 5 mil millones de dólares, y planea superar los 10 mil millones en siete meses. **Puntos clave:** 1. **Fuente de rendimiento real:** Ofrece a los tenedores de monedas estables un rendimiento anual del 12%-14% o más, proveniente del mercado de reaseguro (un billón de dólares), no correlacionado con los mercados tradicionales. 2. **Eficiencia operativa:** Los contratos inteligentes reemplazan los costosos procesos tradicionales de captación de capital, permitiendo a un equipo pequeño competir con gigantes del sector. 3. **Apalancamiento regulatorio:** Por cada 1 dólar de garantía, se pueden respaldar 5-7 dólares en primas, multiplicando los rendimientos. 4. **Integración con DeFi:** Los depositantes reciben un token que puede reutilizarse en protocolos como Morpho para aumentar aún más el rendimiento. 5. **Token de gobernanza RE:** Inspirado en Lloyd's of London, permite a los poseedores gobernar la dirección del capital y los parámetros del sistema. Re representa un punto de inflexión, conectando el capital en cadena con la economía real y proporcionando la demanda necesaria para la infraestructura DeFi existente. Su arquitectura combina un frente regulado con un backend descentralizado eficiente.

链捕手Hace 13 hora(s)

Las stablecoins finalmente encuentran rendimientos reales: Un análisis detallado del reaseguro en cadena Re | Diálogo con el fundador de Re, Karan Saroya

链捕手Hace 13 hora(s)

Trading

Spot
Futuros
活动图片