安卓旗艦晶片被攻破:手機熱錢包還能信嗎?

【區塊律動】最近某硬體錢包團隊搞了個大新聞——他們在安卓手機裡那顆被廣泛使用的處理器晶片上,找到了一個能讓攻擊者動手腳的漏洞。說白了就是,你要是只用手機上的軟體錢包存幣,萬一設備被人摸到了,麻煩可能就大了。

這次出問題的是台積電代工的聯發科天璣7300晶片。安全團隊用了個狠招——透過開源工具往晶片裡打電磁脈衝,硬生生干擾了它的啟動程式。結果他們發現,這東西的啟動ROM有破綻,能被精準卡bug拿到運行資料。更絕的是,他們繞過了晶片的寫保護機制,直接把返回地址給覆蓋了,最後在EL3這個處理器最高權限級別跑起了自己的程式碼。整個攻擊流程?幾分鐘就能重現。

這事兒雖然不影響專業硬體錢包的安全性,但狠狠打了那些只靠手機熱錢包保管資產的人一巴掌。畢竟連頂級手機晶片都扛不住物理接觸攻擊,私鑰這種命根子還是得放在帶安全晶片的專用設備裡才穩妥。聯發科那邊5月份就收到通報了,現在受影響的廠商應該都在忙著打補丁。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 6
  • 轉發
  • 分享
留言
0/400
Ser_Ngmivip
· 12-04 15:01
他媽的,這下玩家們該開始重視硬體錢包了吧,軟體錢包這玩意兒真的不能信
查看原文回復0
ForkThisDAOvip
· 12-04 15:01
天璣7300翻車了啊,這下手機錢包用戶得慌了。幾分鐘就能復現?那得趕緊上硬錢包啊,不然心累。 --- 說實話軟錢包這玩意兒我早就不碰了,風險太大。這次曝光反而是好事,至少能讓人清醒一下。 --- 所以現在是真的得買個正經硬錢包了,要不然睡不好覺啊,尤其幣多的時候。 --- 等等,這是不是意味著我那堆安卓手機都得防著點?連晶片層都被攻破了確實離譜。 --- 硬錢包團隊:我們來找個漏洞給你們科普一下,手機用戶:完了我得買錢包。這行銷是真的絕。
查看原文回復0
matic填坑工vip
· 12-04 14:59
艹,天璣7300中招了?我手機就用這顆晶片,趕緊搞個硬錢包去
查看原文回復0
区块捡漏王vip
· 12-04 14:56
艹,這下好了,手機錢包徹底完蛋了
查看原文回復0
GasGuzzlervip
· 12-04 14:40
早該爆了,安卓生態的屎山就指日可待了 --- 天璣7300被爆破算啥,我早就不信軟錢包了 --- 幾分鐘就能復現?這真的假的,感覺又是炒作吧 --- 關鍵是還有多少人真的在用手機存幣,這群人活該 --- 硬體錢包才是正道,那些用Metamask的就等著被薅羊毛吧 --- 聯發科這回真社恐了,不過安卓本來就是篩子 --- 想起來我手機裡還躺著點幣,現在有點慌了啊 --- 只要私鑰不上鏈就不怕,關鍵看怎麼管理吧 --- 這才是Web3該關注的,不是又一堆空氣幣 --- 呃起來了,又得看硬體錢包們怎麼蹭熱度了 --- 天璣怎麼又是天璣,高通至少省心點 --- 真要這麼容易就被破解,早該有集體失竊案了
查看原文回復0
跨链深呼吸vip
· 12-04 14:33
天啊,天璣7300也淪陷了?我手機裡那點幣得趕緊挪出來,軟錢包真的不行啊
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)