Berita Gate News, 11 Maret - Tim riset keamanan dari Ledger, Donjon, menemukan adanya celah keamanan dalam rantai boot keamanan prosesor MediaTek. Penyerang dapat secara fisik menghubungkan perangkat melalui USB sebelum sistem operasi dimuat untuk mengekstrak kunci enkripsi, membuka data yang tersimpan di perangkat, dan dalam sekitar 45 detik mendapatkan PIN perangkat serta seed phrase dompet terenkripsi. Dalam pengujian bukti konsep, celah ini berhasil mengekstrak data sensitif dari Trust Wallet, dompet dari bursa tertentu, dan Phantom. Para peneliti menyatakan bahwa celah ini berpotensi mempengaruhi sekitar 25% ponsel Android yang menggunakan chip MediaTek dan lingkungan eksekusi terpercaya Trustonic. CTO Ledger, Charles Guillemet, mengatakan bahwa ponsel pintar tidak pernah dirancang sebagai brankas, dan meskipun celah ini dapat diperbaiki dengan patch, hal ini menunjukkan risiko inheren dalam menyimpan kunci di perangkat yang tidak aman. Disarankan kepada pengguna untuk segera memperbarui patch keamanan.
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke
Penafian.
Artikel Terkait
Pengguna Wasabi Protocol Kini Bisa Menarik Dana Tersisa dengan Aman
Menurut Wasabi Protocol, pengguna sekarang dapat berinteraksi dengan aman dengan kontrak pintar protokol untuk menarik dana yang tersisa. Tim tersebut mengatakan bahwa mereka terus menyelidiki insiden keamanan dan akan membagikan pembaruan lebih lanjut kepada komunitas segera setelah kondisi
GateNews1jam yang lalu
PolyArb Ditandai Sebagai Pasar Prediksi Palsu Dengan Kode Penguras Dompet
Menurut detektif on-chain ZachXBT, PolyArb adalah produk pasar prediksi penipu dengan kode penguras dompet yang disematkan di situsnya. Akun proyek tersebut juga terlibat dalam balasan yang kontroversial di bawah unggahan dari platform pasar prediksi yang sudah mapan untuk mendorong lalu lintas dan menarik pengguna, a
GateNews1jam yang lalu
Bisq Protocol Diserang, 11 BTC Dicuri pada 4 Mei; Rencana Kompensasi Di bawah Pemungutan Suara DAO
Menurut Bisq, protokol tersebut diserang pada 4 Mei akibat tidak adanya mekanisme verifikasi, sehingga sekitar 11 BTC dicuri, terutama dari transaksi altcoin. Platform ini membahas opsi kompensasi bagi pengguna yang terdampak, yang dapat memilih penggantian dalam Bitcoin atau token BSQ p
GateNews2jam yang lalu
$292M Peretasan Kripto Membongkar Kerentanan Keamanan DeFi, Mendorong Seruan Reformasi Industri
Menurut CoinDesk, peretasan kripto senilai 292 juta dolar AS tahun ini mengungkap kerentanan keamanan yang signifikan di dalam protokol DeFi, mendorong pelaku industri untuk menyerukan reformasi dalam manajemen risiko dan struktur pasar saat keuangan tradisional semakin bergerak ke onchain.
GateNews3jam yang lalu
Paradigm mengusulkan desain keamanan kuantum Bitcoin untuk pembuktian kontrol kunci
Dana ventura Paradigm telah mengusulkan rancangan baru yang akan memungkinkan pemegang mata uang kripto untuk memberi stempel waktu secara privat sebagai bukti bahwa mereka mengendalikan kunci yang rentan sebelum komputer kuantum tiba, menurut usulan tersebut. Rancangan ini dimaksudkan untuk menciptakan jalur penyelamatan yang mungkin jika Bitcoin suatu kali menghentikan dukungan untuk versi lama
CryptoFrontier3jam yang lalu
Kreditur Korea Utara Berupaya Merebut ETH Kelp DAO yang Dibekukan di Arbitrum
Pada 1 Mei, pengacara yang mewakili korban terorisme mengajukan pemberitahuan penahanan terhadap Arbitrum DAO, yang menghambat pergerakan 30.766 ETH (~71,1 juta dolar AS) yang dibekukan oleh Arbitrum Security Council pada 20 April setelah eksploit Kelp DAO. Para penggugat mengklaim bahwa dana yang dibekukan tersebut adalah milik dalam kepemilikan Nort
CryptoFrontier4jam yang lalu