Ledger обнаружила уязвимость в чипе смартфонов Solana Seeker

cryptonews.ruОпубликовано 2025-03-03Обновлено 2025-12-04

Компания Ledger обнаружила критическую уязвимость в чипе MediaTek Dimensity 7300, который используется в популярных смартфонах, включая Solana Seeker — устройство, ориентированное на пользователей криптовалют. Эксперты смогли получить «полный и абсолютный контроль» над устройством с помощью электромагнитных импульсов.

Инженеры по безопасности Ledger Шарль Кристен (Charles Christen) и Лео Бенито (Léo Benito) продемонстрировали атаку на чип MT6878, обойдя все его защитные механизмы. Они использовали электромагнитные импульсы во время начальной загрузки чипа, что позволило взломать систему безопасности без возможности восстановления.

Установка для электромагнитных атак, которую мы использовали инженеры Ledger

Угроза для криптокошельков

Особенно опасна эта уязвимость для пользователей криптовалют, которые хранят приватные ключи на мобильных устройствах. Злоумышленники могут извлечь эти ключи и получить доступ к криптокошелькам жертв.

«Просто невозможно безопасно хранить и использовать приватные ключи на таких устройствах», — заявили Кристен и Бенито.

Проблема кроется в самой архитектуре чипа. Уязвимость нельзя исправить программными обновлениями или патчами, поскольку она встроена в кремниевую основу системы на кристалле. Это означает, что пользователи остаются незащищенными даже после публичного раскрытия информации об угрозе.

Низкая вероятность, но реальная опасность

Хотя вероятность успеха атаки составляет всего 0,1-1%, исследователи подчеркивают, что ускорение повторных попыток делает взлом неизбежным. Атаку можно повторять каждую секунду, многократно перезагружая устройство и пытаясь внедрить сбой.

«Мы можем пытаться внедрить сбой примерно каждую секунду, многократно загружая устройство и пробуя создать сбой. Если сбой не происходит, мы просто включаем систему на кристалле и повторяем процесс», — объяснили специалисты.

При таком подходе получить доступ можно всего за несколько минут.

Ответ производителя

MediaTek заявила Ledger, что электромагнитные атаки находятся «за пределами области применения» чипа MT6878. Компания подчеркнула, что этот чипсет предназначен для потребительских продуктов, а не для финансовых приложений или аппаратных модулей безопасности.

«Как и многие стандартные микроконтроллерные схемы, чипсет MT6878 разработан для использования в потребительских продуктах, а не для таких сфер, как финансы или модули аппаратной безопасности», — отметили в MediaTek.

Производитель чипа добавил, что для продуктов с повышенными требованиями к аппаратной безопасности, таких как аппаратные криптокошельки, должны быть предусмотрены соответствующие защитные меры против подобных атак.

MediaTek Dimensity 7300 (MT6878) представляет собой систему на кристалле, которая объединяет в себе процессор (CPU), графический адаптер (GPU), модем, контроллеры памяти и различные специализированные блоки. Чип был представлен компанией в июне 2024 года и предназначен для среднебюджетных смартфонов с поддержкой 5G.

Трендовые криптовалюты

Похожее

Chainlink присоединяется к проекту «Пангея» для модернизации валютных расчетов для 47 банков

Chainlink присоединился к Project Pangea — инициативе по трансграничному валютному расчету с участием FairSquareLab и консорциума более чем 47 европейских и южнокорейских банков. Цель проекта — сократить сроки расчетов по иностранной валюте с T+2 до T+0 с использованием регулируемых стейблкоинов, привязанных к евро и воне, при этом банки смогут продолжать инициировать сделки через привычные сообщения SWIFT и стандарты ISO 20022. Важно отметить, что Chainlink не заменяет SWIFT, а выступает в качестве промежуточного программного слоя (мидлвара). Такое решение является более прагматичным, поскольку не требует от банков отказа от существующей инфраструктуры обмена сообщениями. Проект нацелен на обеспечение атомарных расчетов «платеж против платежа» в торговом коридоре Европа-Южная Корея, объем которого превышает 150 млрд долларов в год. Планируется, что живые транзакции начнутся к середине 2027 года. Для Chainlink эта инициатива подтверждает тезис о том, что децентрализованная инфраструктура может служить связующим звеном между традиционными финансовыми системами и рельсами токенизированных расчетов.

bitcoinist29 мин. назад

Chainlink присоединяется к проекту «Пангея» для модернизации валютных расчетов для 47 банков

bitcoinist29 мин. назад

Американские крупные модели становятся закрытыми, под предлогом безопасности

В июне 2026 года правительство США по соображениям национальной безопасности ввело ограничения на развертывание передовых моделей ИИ. Антропик после приказа об отзыве получил разрешение на ограниченное развертывание своей модели Mythos 5 для более чем 100 американских учреждений, в то время как общедоступная версия Fable 5 осталась заморожена. OpenAI выпустила GPT-5.6, но доступ к API предоставляется только утвержденным партнерам. Обе компании заявляют, что их модели, согласно собственным стандартам безопасности, не представляют неприемлемого риска. Критики, включая бывшего советника Белого дома Дина У. Болла, указывают на отсутствие у регулирующих органов четких, прозрачных и технически обоснованных критериев для таких решений. События сравнивают с "криптовойнами" 1990-х, когда попытка контролировать экспорт сильных алгоритмов шифрования провалилась, нанеся ущерб конкурентоспособности американских компаний. Эксперты предупреждают, что подобные ограничения, если они станут постоянными, могут подорвать инвестиционную логику отрасли, замедлить распространение и освоение технологии, в то время как китайские модели активно развивают открытые подходы. Возникает опасение, что эпоха свободного доступа к передовым ИИ сменяется эрой правительственного одобрения, что может привести к концентрации могущественных технологий в руках небольшой группы игроков.

链捕手1 ч. назад

Американские крупные модели становятся закрытыми, под предлогом безопасности

链捕手1 ч. назад

Maple Finance выросла на 20% после партнерства с Kraken – Продолжит ли SYRUP рост?

Токен SYRUP платформы Maple Finance вырос примерно на 20% после объявления о партнерстве с криптобиржей Kraken для предоставления обеспеченных криптоактивами кредитов. Это событие привлекло значительный объем торгов, особенно от инвесторов из США. Капитал продолжает поступать в протокол, о чем свидетельствует рост общей заблокированной стоимости (TVL) до примерно $2,05 млрд. Программа выкупа токенов, достигшая второго по величине квартального уровня, оказывает поддержку цене. Активность на рынке perpetual-контрактов также усиливает позитивный настрой: высокий Open Interest и положительная ставка финансирования указывают на преобладание длинных позиций в ожидании дальнейшего роста. Краткосрочные перспективы SYRUP остаются благоприятными.

ambcrypto3 ч. назад

Maple Finance выросла на 20% после партнерства с Kraken – Продолжит ли SYRUP рост?

ambcrypto3 ч. назад

Эфириум упал на 45% с начала года – так почему же SharpLink и киты продолжают покупать?

Несмотря на падение Ethereum (ETH) на 20-45% с начала года, интерес крупных игроков сохраняется. SharpLink возобновил покупки после восьмимесячной паузы, приобретя 5000 ETH на сумму около $7,88 млн. Вскоре после этого казначейство добавило еще 26,324 тыс. LSETH на $45,54 млн, доведя общие активы до 876 285 ETH. Такое накопление, несмотря на нереализованные убытки, указывает на уверенность в долгосрочной полезности Ethereum и доходах от стейкинга. Крупные инвесторы (киты) также увеличивают свое присутствие, накапливая ETH, что говорит о стратегии, ориентированной на будущий рост, а не на краткосрочные колебания. Однако переводы активов BlackRock на Coinbase, вероятно, связаны с операционными нуждами ETF, а не с прямой продажей. Восстановлению ETH мешают оттоки из спотовых ETF, которые зафиксировали чистый вывод средств на $12,85 млн 26 июня. Это создает расхождение: прямые покупки казначейств идут вопреки общей слабости ETF-сегмента. Тем не менее, значительные остатки средств у эмитентов ETF ($8,38 млрд) и высокий дневной объем торгов ($491,73 млн) показывают, что институциональные инвесторы корректируют позиции, а не уходят с рынка полностью. Для устойчивого восстановления Ethereum необходимы более сильные притоки в ETF, чтобы компенсировать текущий отток.

ambcrypto7 ч. назад

Эфириум упал на 45% с начала года – так почему же SharpLink и киты продолжают покупать?

ambcrypto7 ч. назад

Только что, DeepSeek V4 обновил DSpark, скорость вывода повысилась на 80%

DeepSeek выпустил фреймворк спекулятивного декодирования DSpark, который увеличивает скорость вывода DeepSeek-V4 на 80%. DSpark, развернутый в онлайн-трафике DeepSeek-V4 (Flash и Pro), сочетает высокопроизводительную «параллельную генерацию» с адаптивной «проверкой с учетом нагрузки». Он использует архитектуру полуавторегрессивной генерации для моделирования зависимостей внутри блоков токенов и аппаратно-ориентированное планирование проверки по уверенности для динамического определения оптимальной длины проверки для каждого запроса. В тестах DSpark превзошел современные авторегрессивные (Eagle3) и параллельные (DFlash) модели-черновики, повысив среднюю длину принятия на 26.7%-30.9% и 16.3%-18.4% соответственно. Вместе с DSpark был открыт исходный код DeepSpec — полного стека для обучения и оценки моделей-черновиков спекулятивного декодирования.

marsbit8 ч. назад

Только что, DeepSeek V4 обновил DSpark, скорость вывода повысилась на 80%

marsbit8 ч. назад

Торговля

Спот

Популярные статьи

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на SOL (SOL) представлены ниже.

活动图片