Ledgerのセキュリティチームが、Androidの脆弱性を発見した。この脆弱性を悪用すると、45秒以内に暗号資産ウォレットのリカバリーフレーズを抽出することが可能となる。
Svmuuニュース:Ledger傘下のセキュリティ研究チーム「Donjon」は、MediaTekプロセッサのセキュアブートチェーンに存在する脆弱性を発見した。攻撃者は、スマートフォンに物理的に接触し、USB接続を通じてOSの起動前に暗号鍵を抽出することで、デバイスのストレージを復号化し、約45秒以内にデバイスのPINコードや暗号ウォレットのリカバリーフレーズを取得できる。実証実験では、この脆弱性を利用してTrust Wallet、Kraken Wallet、Phantomなどのウォレットアプリから機密データを抽出することに成功した。研究者によると、この脆弱性はMediaTekチップおよびTrustonicのTEE(Trusted Execution Environment)を採用した機種に影響を及ぼす可能性があり、Androidスマートフォンの約25%が対象となるという。Ledgerの最高技術責任者(CTO)であるCharles Guillemet氏は、スマートフォンはもともと金庫として設計されたものではないとし、この脆弱性はパッチで修正可能であるものの、セキュリティ対策が不十分なデバイスに鍵を保存することには固有のリスクがあることを示していると指摘し、ユーザーに対し、セキュリティパッチを早急に適用するよう推奨している。 TRM Labsのデータによると、2025年上半期に盗まれた21億ドルの暗号資産のうち、80%以上が秘密鍵の盗難、ニーモニックフレーズの窃取、フロントエンドのハイジャックなどのインフラ攻撃に起因している。Chainalysisのデータによると、2024年通年の暗号資産盗難による損失は34億1000万ドルを超え、個人ウォレットからの盗難が占める割合は2022年の7.3%から2024年には44%に上昇した。
AI解説はまだありません。上の「AI解説」ボタンで、今すぐ新しい解説を生成できます。
出典:Odaily · 原文リンク
免責事項:本コンテンツは著者の個人的な見解を示すものであり、いかなる投資・資産運用のアドバイスも構成するものではありません。違反する内容が見つかった場合はクリックして通報
24H人気ランキング
-
1
トルコの投資銀行Tera Groupが破綻し、140億ドルの資金が清算された。司法省はこれを「ポンジースキームに類似」と認定した。
-
2
分析:中国の原油輸入に回復の兆し、世界の原油価格の緩衝材を侵食する可能性
-
3
「暗号資産の王」バリー・シルバート氏、DCGの機関投資家向け資金をAIトークンBittensor (TAO)に転換、ビットコイン以来最もエキサイティングなプロジェクトと評価
-
4
英国がHTXに制裁を課した後、TRON Inc.はHTXが資金提供する中間ウォレットを通じてTRXを受け取るようになった。
-
5
ナイジェリア企業、ダンゴテ製油所のIPOに向けアフリカ投資家を誘致するため規制当局の承認を求める
-
6
CAFとはどのような暗号資産ですか?Childrens Aid Foundation、CAIRO、CarsAutoFinanceを解説
-
7
Radixブロックチェーン、3年前からの脆弱性により130万ドル盗まれ10日間運用停止
-
8
アレン・メディア・グループのバイロン・アレンCEOは、同社の融資が底を打ったことを受け、デレバレッジを強調した。
-
9
アリババは日中4.13%上昇し、現在113.025ドルで取引されている。
-
10
世界の原油市場の混乱を受け、米国債利回りが反発し、ビットコイン価格は8万1000ドルに達した。
本日の相場
おすすめ記事



