Инвесторы могут потерять криптовалюту из-за уязвимости в смартфонах Android

cryptonews.ruPublished on 2025-12-23Last updated on 2025-12-23

Эксперты подразделения по кибербезопасности компании Ledger обнаружили неустранимую уязвимость в Android, из-за которой инвесторы могут лишиться своих криптовалют.

Проблема связана с конкретным чипом производства компании из Тайваня MediaTek. Это Dimensity 7300, также известный как MT6878, который используется во многих смартфонах Android, представленных на рынке в настоящее время, включая недавно выпущенный Solana Seeker.

Эта проблема с безопасностью особенно серьёзна из-за того, где она возникает. Уязвимость находится в загрузочном ПЗУ чипа, то есть запускается при включении смартфона. Поскольку этот код встроен в сам физический чип, его невозможно исправить с помощью регулярных обновлений программного обеспечения.

От вредоносных программ, которые пользователи могут случайно установить на свои компьютеры, до полностью удалённых эксплойтов с нулевым кликом, которые обычно используют организации, поддерживаемые государством, — на этих устройствах просто невозможно безопасно хранить и использовать приватные ключи, — написали эксперты Ledger.

Интересно, что тайваньский производитель проблемного чипа быстро отреагировал на заявление Ledger, который известен своими аппаратными криптокошельками Nano. В MediaTek заявили, что атаки с использованием электромагнитных помех считаются «нецелесообразными» для чипа MT6878, поскольку он был разработан как обычный потребительский продукт, а не как «компонент с высоким уровнем безопасности, предназначенный для финансовых систем или хранения конфиденциальной информации».

Related Reads

The "Impossible Triad" Is Fundamentally a Pseudo-Problem

The article argues that blockchain's fundamental limitation is not the scalability trilemma (decentralization, scalability, security), which has been largely solved, but the lack of **privacy** and, until recently, clear **legitimacy**. Blockchain is described as a slow, expensive, globally shared computer whose core value is censorship resistance and verifiability. While ideal for native digital assets like money (e.g., stablecoins), its default transparency acts as a **tax**, exposing all transactions and enabling MEV extraction, which deters serious institutional capital. Simultaneously, its permissionless nature created regulatory ambiguity. The piece contends that **privacy** is the missing critical feature. It rejects the false choice between total transparency and complete anonymity. Modern cryptography (like zero-knowledge proofs) enables **compliant privacy**: users can prove facts (solvency, KYC status, compliance) without revealing the underlying sensitive data (specific holdings, identities). This preserves auditability for regulators and eliminates the leak of financial information. With recent regulatory progress (e.g., the GENIUS Act) addressing legitimacy, adding default, provably compliant privacy becomes a pure upgrade. It transforms blockchain from a costly, public ledger into a confidential settlement layer, finally bridging the gap to mainstream institutional and individual adoption of on-chain finance.

链捕手13h ago

The "Impossible Triad" Is Fundamentally a Pseudo-Problem

链捕手13h ago

Trading

Spot
Futures
活动图片