BlockBeats ニュース、3 月 11 日、暗号ウォレット Ledger 傘下のセキュリティ研究チーム Donjon が、MediaTek Dimensity 7300 チップにセキュリティ脆弱性を発見したことが発表されました。攻撃者は物理的にスマートフォンに触れることで、USB 接続を介してオペレーティングシステムがロードされる前に暗号化キーを抽出し、デバイスストレージを複合化する可能性があります。これにより、デバイスの PIN コードおよび暗号化ウォレットのニーモニックを約 45 秒で入手できます。概念検証テストでは、この脆弱性が Trust Wallet、Kraken Wallet、Phantom などのウォレットアプリから機密データを抽出するのに成功しました。
研究者は、この脆弱性が約 25% のAndroidスマートフォンに影響を与える可能性があり、MediaTek チップと Trustonic Trusted Execution Environment を使用しているモデルが該当します。Ledger の最高技術責任者である Charles Guillemet 氏は、スマートフォンは元々セキュアストレージとして設計されていないと述べ、「この脆弱性はパッチで修正できますが、非安全なデバイスにキーを保存することには固有のリスクがあることを示唆しています。ユーザーにはできるだけ早くセキュリティパッチを適用するようお勧めします。」