Os chips topo de gama Android foram comprometidos: ainda podemos confiar nas carteiras quentes nos telemóveis?

[BlockBeats] Recent news from a hardware wallet team has made waves—they’ve discovered a vulnerability in a widely used processor chip found in Android phones, one that could allow attackers to tamper with the device. In plain terms: if you only use a software wallet on your phone to store crypto, and your device falls into the wrong hands, you could be in big trouble.

The problematic chip in question is the MediaTek Dimensity 7300, manufactured by TSMC. The security team used a tough method—they sent electromagnetic pulses into the chip using open-source tools, forcibly disrupting its boot process. They discovered that the boot ROM has a flaw that can be exploited to precisely capture runtime data. Even more impressively, they bypassed the chip’s write protection mechanism and directly overwrote the return address, ultimately running their own code at EL3, the processor’s highest privilege level. The entire attack process? It can be replicated in just a few minutes.

While this issue doesn’t affect the security of professional hardware wallets, it is a hard blow to those who rely solely on mobile hot wallets to manage their assets. After all, if even top-tier mobile chips can’t withstand physical attacks, it’s much safer to store your private keys—the lifeblood of your assets—on dedicated devices with secure chips. MediaTek was notified back in May, and the affected manufacturers should now be busy rolling out patches.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 6
  • Repostar
  • Compartilhar
Comentário
0/400
ser_ngmivip
· 12-04 15:01
Porra, agora os jogadores deviam começar a dar importância às carteiras hardware, não se pode mesmo confiar nestas carteiras software.
Ver originalResponder0
ForkThisDAOvip
· 12-04 15:01
O Dimensity 7300 deu barraca, agora os utilizadores de carteiras móveis devem estar preocupados. Dá para reproduzir em poucos minutos? Mais vale mudar já para uma hard wallet, senão é um stress. --- Para ser sincero, já deixei de usar carteiras de software há muito tempo, o risco é demasiado grande. Esta exposição até acaba por ser boa, pelo menos faz as pessoas acordarem para a realidade. --- Portanto agora é mesmo altura de comprar uma hard wallet a sério, senão nem se consegue dormir descansado, especialmente quando se tem muitas moedas. --- Espera lá, isso significa que tenho de estar atento a todos os meus telemóveis Android? É mesmo absurdo conseguirem atacar até ao nível do chip. --- Equipa das hard wallets: “Vamos encontrar uma falha para vos explicar como funciona.” Utilizadores de telemóveis: “Pronto, tenho de comprar uma carteira.” Este marketing é mesmo genial.
Ver originalResponder0
MaticHoleFillervip
· 12-04 14:59
Raios, o Dimensity 7300 também foi afetado? O meu telemóvel usa este chip, vou já tratar de arranjar uma carteira hardware.
Ver originalResponder0
BlockBargainHuntervip
· 12-04 14:56
Raios, agora é que foi, a carteira do telemóvel foi completamente à vida.
Ver originalResponder0
GasGuzzlervip
· 12-04 14:40
Já devia ter rebentado, o monte de lixo do ecossistema Android está aí à porta. --- O Dimensity 7300 foi comprometido, e então? Já não confio em carteiras de software há muito tempo. --- Dá para reproduzir em poucos minutos? Isto é mesmo verdade ou é só mais um exagero? --- A questão é: quantas pessoas ainda guardam moedas no telemóvel? Essas pessoas merecem o que lhes acontece. --- Carteira de hardware é o único caminho certo, quem usa Metamask que se prepare para ser roubado. --- A MediaTek vai ficar mesmo com fobia social desta vez, mas o Android sempre foi um passador. --- Agora lembrei-me que ainda tenho algumas moedas no telemóvel, estou a ficar nervoso. --- Enquanto a chave privada não estiver na blockchain, não há motivo para medo. O importante é a gestão. --- Isto sim é o que o Web3 devia estar a discutir, e não mais um monte de moedas sem valor. --- Lá vamos nós outra vez, agora as carteiras de hardware vão aproveitar para ganhar exposição. --- Dimensity outra vez, porquê sempre o Dimensity? Pelo menos a Qualcomm dá menos dores de cabeça. --- Se fosse assim tão fácil de quebrar, já teria havido um roubo em massa há muito tempo.
Ver originalResponder0
CrossChainBreathervip
· 12-04 14:33
Meu Deus, o Dimensity 7300 também foi comprometido? Tenho de tirar rapidamente as minhas moedas do telemóvel, as carteiras software não são realmente seguras.
Ver originalResponder0
  • Marcar
Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)