Уязвимость Android может позволить извлечение seed-фразы крипто-кошелька

Исследователи безопасности обнаружили уязвимость в некоторых смартфонах на базе Android с процессорами MediaTek, которая позволяет злоумышленникам с физическим доступом извлекать конфиденциальные данные, включая seed-фразы криптовалютных кошельков, менее чем за минуту.

@DonjonLedger снова обнаружил уязвимость MediaTek, которая потенциально может затронуть миллионы Android-устройств. Еще одно напоминание о том, что смартфоны не созданы для обеспечения безопасности. Даже при выключенном устройстве пользовательские данные — включая PIN-коды и seed-фразы — могут быть извлечены менее чем за минуту.

— Charles Guillemet (@P3b7_) 11 марта 2026 г.

Дефект был выявлен командой безопасности Ledger, Ledger Donjon, которая продемонстрировала эксплойт на модели Nothing CMF Phone 1. По словам исследователей, уязвимость затрагивает устройства с чипсетами MediaTek в сочетании с технологией Trustonic.

Во время тестирования команда подключила телефон к ноутбуку через USB и смогла обойти основные меры защиты примерно за 45 секунд.

Даже не загружая операционную систему Android, эксплойт смог автоматически восстановить PIN-код устройства, расшифровать его хранилище и извлечь seed-фразы, сохраненные в нескольких популярных приложениях криптовалютных кошельков.

Исследователи предупредили, что поскольку уязвимость нацелена на аппаратный уровень безопасности телефона, она может быть реализована даже при выключенном устройстве.

Теоретически это может привести к раскрытию конфиденциальной информации, хранящейся в программных криптовалютных кошельках, если злоумышленник получит временный физический доступ к устройству.

Проблема получила идентификатор CVE-2025-20435 и потенциально может затронуть миллионы Android-устройств, использующих процессоры MediaTek и архитектуру Trustonic TEE.

Ledger Donjon заявил, что следовал ответственному процессу раскрытия уязвимости, уведомив пострадавших производителей перед публикацией своих выводов. MediaTek подтвердил, что предоставил исправление безопасности производителям смартфонов 5 января 2026 года, что позволило производителям внедрять патчи через обновления программного обеспечения.

Исследование подчеркивает архитектционные различия между универсальными чипами для смартфонов и специализированным оборудованием, предназначенным для защиты криптографических секретов.

Эксперты по безопасности отмечают, что хотя программные криптовалютные кошельки удобны, специализированные аппаратные компоненты безопасности, такие как защищенные элементы, обеспечивают более надежную защиту приватных ключей и seed-фраз, особенно в сценариях физической атаки на устройство.

Ваш Web3-идентификатор + услуги + платежи — в одной ссылке. Получите свою ссылку pay3.so уже сегодня.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Пользователи Wasabi Protocol теперь могут безопасно вывести оставшиеся средства

Согласно Wasabi Protocol, пользователи теперь могут безопасно взаимодействовать с смарт-контрактом протокола, чтобы вывести оставшиеся средства. Команда заявила, что продолжает расследовать инцидент по безопасности и поделится дальнейшими обновлениями с сообществом, как только условия

GateNews1ч назад

PolyArb отмечен как фейковый прогнозный рынок с кодом для вывода средств из кошелька

По данным ончейн-детектива ZachXBT, PolyArb — мошеннический продукт рынка предсказаний, встраивающий на своём сайте код для вывода средств с кошельков. Также аккаунт проекта участвовал в спорных ответах под постами авторитетных платформ рынка предсказаний, чтобы привлечь трафик и заманить пользователей, а

GateNews2ч назад

Протокол Bisq подвергся атаке: 11 BTC похищены 4 мая; план компенсации вынесен на голосование в DAO

По данным Bisq, протокол был атакован 4 мая из-за отсутствия механизмов проверки, в результате чего было похищено примерно 11 BTC, преимущественно с альткоиновых сделок. Платформа обсуждает варианты компенсации для пострадавших пользователей, которые могут выбрать возмещение в биткоинах или токенах BSQ p

GateNews3ч назад

$292M Крипто-взлом раскрывает уязвимости безопасности в DeFi, вызывает призывы к реформам в отрасли

Согласно CoinDesk, хак на сумму 292 миллиона долларов с криптовалютами в этом году выявил существенные уязвимости безопасности в DeFi-протоколах, побудив представителей отрасли призвать к реформам в риск-менеджменте и рыночной структуре на фоне того, что традиционные финансы все чаще переходят onchain.

GateNews4ч назад

Paradigm предлагает дизайн квантовой защиты Bitcoin для доказательства контроля ключей

Венчурный фонд Paradigm предложил новый дизайн, который, согласно предложению, позволил бы владельцам криптовалюты приватно ставить временную метку под доказательством того, что они контролируют уязвимые ключи, прежде чем появятся квантовые компьютеры. Этот дизайн предназначен для создания возможного пути спасения, если Bitcoin когда-либо перестанет поддерживать старые системы

CryptoFrontier4ч назад

Кредиторы Северной Кореи добиваются ареста замороженных ETH в Arbitrum-фонде Kelp DAO

1 мая юристы, представляющие жертв терроризма, подали запретительное уведомление против Arbitrum DAO, заблокировав перемещение 30 766 ETH (~71,1 миллиона долларов), которое Арбитражный совет по безопасности заморозил 20 апреля после эксплуатации в Kelp DAO. Истцы утверждают, что замороженные средства являются имуществом, в котором Nort

CryptoFrontier4ч назад
комментарий
0/400
Нет комментариев