扫码下载
BTC $63,533.11 +3.81%
ETH $1,678.60 +4.30%
BNB $603.72 +3.52%
XRP $1.12 +4.55%
SOL $66.98 +7.20%
TRX $0.3133 -2.48%
DOGE $0.0864 +5.32%
ADA $0.1702 +6.86%
BCH $205.00 +6.36%
LINK $7.92 +5.67%
HYPE $58.94 +11.51%
AAVE $64.44 +7.15%
SUI $0.7625 +6.16%
XLM $0.1917 +5.39%
ZEC $437.23 +7.56%
BTC $63,533.11 +3.81%
ETH $1,678.60 +4.30%
BNB $603.72 +3.52%
XRP $1.12 +4.55%
SOL $66.98 +7.20%
TRX $0.3133 -2.48%
DOGE $0.0864 +5.32%
ADA $0.1702 +6.86%
BCH $205.00 +6.36%
LINK $7.92 +5.67%
HYPE $58.94 +11.51%
AAVE $64.44 +7.15%
SUI $0.7625 +6.16%
XLM $0.1917 +5.39%
ZEC $437.23 +7.56%

Ledger 安全团队发现 Android 漏洞,可在 45 秒内提取加密钱包助记词

2026-03-11 21:02:58
收藏

ChainCatcher 消息,据 The Block 报道,Ledger 旗下安全研究团队 Donjon 发现 MediaTek 处理器安全启动链中的一个漏洞,攻击者可在物理接触手机的情况下,通过 USB 连接在操作系统加载前提取加密密钥,解密设备存储,从而在约 45 秒内获取设备 PIN 码及加密钱包助记词。

概念验证测试中,该漏洞成功从 Trust Wallet、Kraken Wallet 和 Phantom 等钱包应用中提取了敏感数据。研究人员表示,该漏洞可能影响约 25% 的 Android 手机,涉及使用 MediaTek 芯片及 Trustonic 可信执行环境的机型。Ledger 首席技术官 Charles Guillemet 表示,智能手机从未被设计为保险库,该漏洞虽可通过补丁修复,但表明在非安全设备上存储密钥存在固有风险,建议用户尽快更新安全补丁。

据 TRM Labs 数据,2025 年上半年被盗的 21 亿美元加密资产中,超过 80% 源于私钥盗窃、助记词窃取及前端劫持等基础设施攻击。Chainalysis 数据显示,2024 年全年加密资产盗窃损失超过 34.1 亿美元,个人钱包被盗占比从 2022 年的 7.3% 上升至 2024 年的 44%。

app_icon
ChainCatcher 与创新者共建Web3世界