Ledger araştırmacıları, mobil Web3 cüzdanlarını fiziksel saldırılara maruz bırakan bir Android çipinde bir güvenlik açığı keşfetti.

By: theblockbeats.news|2025/12/04 22:45:58
0
Paylaş
copy

BlockBeats'e göre, 4 Aralık'ta The Block, Ledger'ın yaygın olarak kullanılan bir Android akıllı telefon işlemci çipinde bir güvenlik açığı keşfettiğini bildirdi. Yazılım tabanlı Web3 cüzdanlarına güvenen kullanıcılar, cihazlarına saldırganlar tarafından fiziksel olarak erişilmesi durumunda risk altında. Ledger'ın Donjon ekibi, donanım hatası enjeksiyonunun temel güvenlik kontrollerini atlatıp çipin kontrolünü ele geçirebileceğini keşfetti. Bu keşif Ledger'ın donanım cüzdanını etkilemese de, dijital varlık güvenliği için yalnızca akıllı telefon sıcak cüzdanlarına güvenmenin tehlikelerini gözler önüne seriyor. Ekip, elektromanyetik hata enjeksiyonunun önyükleme sürecinin en erken aşamalarını bozup bozamayacağını belirlemek için TSMC tarafından üretilen MediaTek Dimensity 7300 çiplerini test ediyor.

Çipin önyükleme ROM'una zamanında elektromanyetik darbe girişimi enjekte etmek için açık kaynaklı araçlar kullandılar, operasyonel bilgilerini elde ettiler ve saldırı yolunu belirlediler. Ardından ekip, çipin yazma komutlarındaki filtreleme mekanizmasını atlatarak önyükleme ROM yığınındaki dönüş adresinin üzerine yazdı ve böylece EL3'te (işlemcinin en yüksek ayrıcalık seviyesi) keyfi kod çalıştırabildiler ve saldırı dakikalar içinde tekrarlanabildi. Ledger, en gelişmiş akıllı telefon çiplerinin bile fiziksel saldırılara karşı savunmasız olduğunu ve özel anahtarları korumak için uygun ortamlar olmadığını belirterek, dijital varlıkların kendi kendine saklanması için güvenli unsurların hayati önem taşıdığını yineledi. Güvenlik açığı Mayıs ayında MediaTek'e bildirildi ve tedarikçi, etkilenen üreticileri bilgilendirdi.

Ayrıca bunları da beğenebilirsiniz

BitMine, 4.285M ETH Sahipliği ile Devasa Getiri Beklentisiyle Staked Pozisyonunu Genişletiyor

Önemli Çıkarımlar BitMine, 4.285.125 ETH ile piyasanın en büyük Ethereum hazinelerinden birine sahip olduğunu duyurdu. Şirketin toplam kripto…

Rusya’nın En Büyük Bitcoin Madencisi BitRiver İflas Kriziyle Karşı Karşıya – Yanlış Giden Neydi?

Anahtar Noktalar Rusya’nın önde gelen Bitcoin madencisi BitRiver, iflas sürecine doğru sürükleniyor, bu durum 9.2 milyon dolarlık borç…

Hong Kong İlk Stablecoin Lisanslarını Mart Ayında Onaylamaya Hazırlanıyor — Kimler İçinde?

Hong Kong, stablecoin ihraççılar için lisans onayı sürecinde son aşamaya geldi. Şu anda 36 başvuru değerlendirilirken, başlangıçta sadece…

CFTC Düzenleme Değişimi Coinbase Prediction Markets İçin Yeni Fırsatlar Açabilir: Analizler

Öne Çıkanlar CFTC’nin Yeni Yaklaşımı: Michael Selig’in liderliğindeki CFTC, kripto piyasaları için daha açık federal denetim getirmeyi hedefliyor.…

Güney Kore AI İle Haksız Kripto Ticaret Avına Başladı: Suç İşleyenler Ömür Boyu Hapis Riskiyle Karşı Karşıya

Anahtar Bilgiler Güney Kore, kripto para piyasalarında haksız ticareti tespit etmek ve müdahale etmek için yapay zeka tabanlı…

Polymarket Bahisçileri, Bitcoin’in 65.000 Doların Altına Düşme Olasılığını %70 Üzerinde Görüyor — Haklılar mı?

Önemli Çıkarımlar Polymarket oyuncuları, Bitcoin‘in 2026 yılında 65.000 doların altına düşmesi için %71 ihtimal veriyor ve bu durum…

Popüler coinler

Güncel Kripto Haberleri

Okumaya devam et