Инвесторы могут потерять криптовалюту из-за уязвимости в смартфонах Android

cryptonews.ruDipublikasikan tanggal 2025-12-23Terakhir diperbarui pada 2025-12-23

Эксперты подразделения по кибербезопасности компании Ledger обнаружили неустранимую уязвимость в Android, из-за которой инвесторы могут лишиться своих криптовалют.

Проблема связана с конкретным чипом производства компании из Тайваня MediaTek. Это Dimensity 7300, также известный как MT6878, который используется во многих смартфонах Android, представленных на рынке в настоящее время, включая недавно выпущенный Solana Seeker.

Эта проблема с безопасностью особенно серьёзна из-за того, где она возникает. Уязвимость находится в загрузочном ПЗУ чипа, то есть запускается при включении смартфона. Поскольку этот код встроен в сам физический чип, его невозможно исправить с помощью регулярных обновлений программного обеспечения.

От вредоносных программ, которые пользователи могут случайно установить на свои компьютеры, до полностью удалённых эксплойтов с нулевым кликом, которые обычно используют организации, поддерживаемые государством, — на этих устройствах просто невозможно безопасно хранить и использовать приватные ключи, — написали эксперты Ledger.

Интересно, что тайваньский производитель проблемного чипа быстро отреагировал на заявление Ledger, который известен своими аппаратными криптокошельками Nano. В MediaTek заявили, что атаки с использованием электромагнитных помех считаются «нецелесообразными» для чипа MT6878, поскольку он был разработан как обычный потребительский продукт, а не как «компонент с высоким уровнем безопасности, предназначенный для финансовых систем или хранения конфиденциальной информации».

Bacaan Terkait

Mundur Terhitung: GPT-5.6 – Tinggalkan Khayalan API Tunggal, Iterasi Daya Komputasi Secepat Apa Pun Takkan Lawan Satu Aturan Kepatuhan

Pada pertengahan Juni, tiga peristiwa industri — pembatasan akses Fable 5 karena kepatuhan regulasi, pengumuman open-source GLM-5.2, dan kebocoran tanggal rilis GPT-5.6 — menandai titik balik dalam industri AI global. Logika dasarnya telah berubah: Pertama, **"ketersediaan" kini lebih penting daripada "kemajuan teknis"**, dengan rantai pasok model besar memasuki fase "sistem ganda": model tertutup yang dikontrol dan model open-source lokal. Kedua, **penghalang kompetisi raksasa model tertutup bergeser**. Fokus teknis beralih dari "kecerdasan bahasa" ke "kecerdasan spasial (model dunia)" yang sangat bergantung pada komputasi. Ketiga, menghadapi risiko kepatuhan regulasi lintas batas yang常态, **desain arsitektur "model-agnostic" telah menjadi kebutuhan dasar bagi pengembang aplikasi untuk menjaga keberlanjutan bisnis**. Fable 5 (Anthropic) dibatasi aksesnya bagi non-warga AS hanya 72 jam setelah diluncurkan, menunjukkan bahwa kemajuan teknologi kini berbanding lurus dengan risiko regulasi. Di sisi lain, model open-source seperti GLM-5.2 menawarkan peningkatan kinerja yang stabil dan keunggulan biaya signifikan (hingga 90% lebih murah), sekaligus menjadi cadangan penting untuk manajemen risiko kepatuhan perusahaan global. Sementara itu, GPT-5.6 dikabarkan akan fokus pada "kecerdasan spasial" atau "model dunia", berusaha membangun keunggulan baru di bidang seperti simulasi industri dan robotika yang membutuhkan daya komputasi masif. Kesimpulannya, logika evaluasi infrastruktur AI telah berubah dari sekadar kinerja teknis menjadi pertimbangan gabungan antara kinerja, kepatuhan regulasi, dan stabilitas akses. Bagi pengembang, ketergantungan pada API tertutup tunggal mengandung risiko tinggi. Menerapkan arsitektur "model-agnostic" untuk memungkinkan peralihan cepat ke alternatif open-source lokal telah menjadi prinsip dasar untuk menjaga kelangsungan bisnis.

marsbit1j yang lalu

Mundur Terhitung: GPT-5.6 – Tinggalkan Khayalan API Tunggal, Iterasi Daya Komputasi Secepat Apa Pun Takkan Lawan Satu Aturan Kepatuhan

marsbit1j yang lalu

Perang Subsidi Token "Raksasa AI", Sudah Hampir Selesai?

Perang subsidi token antara raksasa AI seperti Google, OpenAI, dan Anthropic mungkin tidak akan segera berakhir, tetapi sifatnya berbeda dari perang subsidi era internet. Analisis dari SemiAnalysis menunjukkan bahwa harga token saat ini sebenarnya sudah sangat disubsidi, dengan paket berlangganan AI premium bahkan mungkin disubsidi hingga 70 kali lipat dari biaya berlangganannya. Namun, tidak seperti layanan seperti taksi online atau pengiriman makanan, token AI hampir tidak memiliki efek "penguncian" (*lock-in effect*). Pengguna dan pengembang dapat dengan mudah beralih antara model AI karena API yang semakin standar. Ini berarti begitu subsidi dihentikan dan harga dinaikkan, pengguna bisa langsung beralih. Bill Maris dari Google Ventures memprediksi dengan keyakinan 100% bahwa Google, dengan pendapatan iklannya yang besar, bisa memotong harga token hingga 80% sebagai senjata. Bagi OpenAI dan Anthropic yang bergantung pada pendanaan investor, hal ini akan menjadi tekanan bisnis yang berat, terutama setelah mereka masuk bursa dan harus menunjukkan profitabilitas. Dua skenario akhir yang mungkin adalah: 1) skenario monopolistik ala internet di mana satu pemenang muncul dan kemudian menaikkan harga, atau 2) skenario "listrik-air-bahan bakar" di mana token menjadi infrastruktur dasar yang terstandarisasi dengan margin keuntungan yang sangat tipis. Artikel berargumen bahwa skenario kedua lebih mungkin karena kurangnya efek penguncian pada token AI. Kompetisi ini mungkin bukan perang untuk dimenangkan, melainkan permainan tanpa akhir untuk tetap berada di meja permainan. Bagi pengguna, selama perang subsidi ini berlanjut, mereka akan terus menikmati akses ke kemampuan AI canggih dengan biaya yang sangat terjangkau dibandingkan dengan biaya komputasi sebenarnya.

marsbit1j yang lalu

Perang Subsidi Token "Raksasa AI", Sudah Hampir Selesai?

marsbit1j yang lalu

Di Luar Lapangan: Permainan Mengejar Keuntungan di Sekitar Piala Dunia

Di luar lapangan, Piala Dunia bukan hanya festival penggemar sepak bola, tetapi juga jendela langka bagi spekulasi global. Turnamen ini memusatkan perhatian, emosi, identitas, kesenjangan informasi, dan sumber daya langka selama lebih dari sebulan, menciptakan ekosistem spekulasi yang luas. Pasar prediksi seperti Polymarket dan Kalshi mencatat pertumbuhan pesat, dengan volume perdagangan miliaran dolar, menawarkan narasi kekayaan baru dibandingkan taruhan olahraga tradisional yang tetap menjadi tulang punggung dengan basis pengguna yang matang. Pasar saham juga bereaksi, menciptakan "saham konsep" seperti produsen ayam goreng di Korea Selatan yang harganya melonjak terkait acara nonton bareng. Pasar sekunder tiket menjadi arena arbitrase, di mana harga bisa meroket untuk pertandingan tim populer seperti Portugal, sementara tiket lain justru turun. Barang koleksi seperti stiker Panini dan jersey edisi terbatas juga menjadi komoditas spekulasi, dengan harga melambung di platform seperti eBay. Spekulasi lebih liar muncul di crypto melalui ribuan token meme bertema Piala Dunia yang sangat volatil, meski penuh risiko penipuan. Lapisan terakhir adalah bisnis informasi: alat pelacak tiket seperti SeatSidekick dan layanan berlangganan rekomendasi taruhan memanfaatkan permintaan akan data dan keunggulan informasi. Intinya, Piala Dunia telah menjadi eksperimen spekulasi raksasa di mana aliran perhatian dan emosi menciptakan jaringan perdagangan global yang menyelesaikan transaksinya sendiri jauh dari lapangan hijau.

marsbit2j yang lalu

Di Luar Lapangan: Permainan Mengejar Keuntungan di Sekitar Piala Dunia

marsbit2j yang lalu

Bagaimana Codex Menggunakan Komputer? Tiga Pintu Masuk dan Batasan Izin

Cara Codex Menggunakan Komputer: Tiga Pintu Masuk dan Batas Izin Artikel ini menjelaskan tiga cara Codex berinteraksi dengan lingkungan eksternal: Computer Use, Ekstensi Chrome, dan Browser dalam aplikasi. Ketiganya melayani skenario tugas, batas izin, dan tingkat kepercayaan yang berbeda. 1. **Computer Use (@Computer)**: Cakupan terluas, mengontrol aplikasi desktop asli (macOS/Windows), pengaturan sistem, simulator iOS, dan alur kerja lintas aplikasi melalui antarmuka grafis. Cocok untuk proses yang tidak memiliki dukungan API, plugin, atau alat terstruktur. Namun, lebih lambat dan memiliki batas izin terlebar. Harus digunakan dengan pengawasan untuk tindakan sensitif. 2. **Ekstensi Chrome (@Chrome)**: Mengakses status Chrome yang sudah login, termasuk cookies, tab, dan profil. Ideal untuk tugas di Gmail, LinkedIn, Salesforce, dasbor internal, atau penelitian yang memerlukan status login di beberapa situs. Mendukung kontrol multi-tab dan konteks identitas browser. Batas kepercayaan penting: pisahkan tindakan berisiko tinggi seperti mengirim atau membeli. 3. **Browser dalam Aplikasi (@Browser)**: Browser terisolasi di dalam thread Codex, tidak membawa status login atau ekstensi. Sangat cocok untuk pengembangan web, debugging bug visual, memeriksa tata letak responsif, dan memberikan anotasi desain pada halaman lokal atau pratinjau berbasis file. Menciptakan siklus umpan balik yang ketat antara pengeditan kode dan pratinjau. **Prinsip Inti**: Pilih antarmuka operasi yang paling sempit, aman, dan terstruktur untuk tugas tersebut. Prioritaskan plugin atau MCP jika tersedia. Gunakan Computer Use hanya sebagai "mil terakhir" ketika alat terstruktur tidak mencukupi. **Appshots** berfungsi sebagai alat untuk memberikan konteks visual (dengan menangkap jendela depan), bukan sebagai metode kontrol keempat. Dengan mendorong pemilihan alat yang tepat, pendekatan berlapis ini menunjukkan kunci produk AI Agent: membatasi izin secara proporsional berdasarkan tugas spesifik dan mempertahankan hak pengguna untuk meninjau tindakan kritis.

marsbit3j yang lalu

Bagaimana Codex Menggunakan Komputer? Tiga Pintu Masuk dan Batasan Izin

marsbit3j yang lalu

Trading

Spot
Futures
活动图片