联发科芯片漏洞威胁加密用户资产安全
Ledger发现联发科Dimensity 7300芯片存在无法修补的漏洞,攻击者可完全控制受影响手机并获取私钥,对加密用户构成重大风险。
Ledger的安全研究人员发现了MediaTek(联发科)Dimensity 7300(MT6878)智能手机芯片中存在一个关键且无法修补的漏洞,该芯片被用于Solana Seeker等设备。该漏洞位于芯片的启动ROM中,可通过电磁故障注入(EMFI)攻击被利用。攻击者在设备启动时施加精确的电磁脉冲,可以绕过所有安全防护,完全控制智能手机,包括访问诸如私钥等敏感数据。由于该漏洞源于芯片硬件设计,无法通过软件更新修复。尽管每次攻击的成功率较低(0.1%至1%),但多次尝试可在几分钟内实现攻击成功。MediaTek回应称,该芯片面向普通消费者设计,并非用于高安全性场景。Ledger强调,这一发现凸显了用普通消费级芯片保护加密资产的风险,并强调了专用硬件钱包在保护数字资产中的重要性。