安卓旗舰芯片被攻破:手机热钱包还能信吗?

【区块律动】最近某硬件钱包团队搞了个大新闻——他们在安卓手机里那颗被广泛使用的处理器芯片上,找到了个能让攻击者动手脚的漏洞。说白了就是,你要是只用手机上的软件钱包存币,万一设备被人摸到了,麻烦可能就大了。

这次出问题的是台积电代工的联发科天玑7300芯片。安全团队用了个狠招——通过开源工具往芯片里打电磁脉冲,硬生生干扰了它的启动程序。结果他们发现,这玩意儿的启动ROM有破绽,能被精准卡bug拿到运行数据。更绝的是,他们绕过了芯片的写保护机制,直接把返回地址给覆盖了,最后在EL3这个处理器最高权限级别跑起了自己的代码。整个攻击流程?几分钟就能复现。

这事儿虽然不影响专业硬件钱包的安全性,但狠狠打了那些只靠手机热钱包保管资产的人一巴掌。毕竟连顶级手机芯片都扛不住物理接触攻击,私钥这种命根子还是得放在带安全芯片的专用设备里才稳妥。联发科那边5月份就收到通报了,现在受影响的厂商应该都在忙着打补丁。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 7
  • 转发
  • 分享
评论
0/400
ForkInTheRoadvip
· 7小时前
行吧,这下真得把手机钱包从主力军降级了,太扎心 --- 天玑7300这么容易被破,感觉用安卓机的都得重新审视一波安全方案 --- 等等,这漏洞要真被黑产利用起来,那手机热钱包还玩个啥呢 --- 几分钟就能复现?那不是相当于给黑客递刀子吗 --- 幸好我的币都在硬件钱包里,看来这个选择真没错 --- 这才是为什么我一直说,大额资产不能碰热钱包,说啥都白搭 --- 联发科这波真丢人,台积电代工也救不了啊
回复0
Ser_Ngmivip
· 12-04 15:01
妈的,这下玩家们该开始重视硬件钱包了吧,软钱包这玩意儿真的不能信
回复0
ForkThisDAOvip
· 12-04 15:01
天玑7300翻车了啊,这下手机钱包用户得慌了。几分钟就能复现?那得赶紧上硬钱包啊,不然心累。 --- 说实话软钱包这玩意儿我早就不碰了,风险太大。这次曝光反而是好事,至少能让人清醒一下。 --- 所以现在是真的得买个正经硬钱包了,要不然睡不好觉啊,尤其币多的时候。 --- 等等,这是不是意味着我那堆安卓手机都得防着点?连芯片层都被攻破了确实离谱。 --- 硬钱包团队:我们来找个漏洞给你们科普一下,手机用户:完了我得买钱包。这营销是真的绝。
回复0
matic填坑工vip
· 12-04 14:59
艹,天玑7300中招了?我手机就用这芯片,赶紧搞个硬钱包去
回复0
区块捡漏王vip
· 12-04 14:56
艹,这下好了,手机钱包彻底完蛋了
回复0
GasGuzzlervip
· 12-04 14:40
早该爆了,安卓生态的屎山就指日可待了 --- 天玑7300被爆破算啥,我早就不信软钱包了 --- 几分钟就能复现?这真的假的,感觉又是炒作吧 --- 关键是还有多少人真的在用手机存币,这群人活该 --- 硬件钱包才是正道,那些用Metamask的就等着被薅羊毛吧 --- 联发科这回真社恐了,不过安卓本来就是筛子 --- 想起来我手机里还躺着点币,现在有点慌了啊 --- 只要私钥不上链就不怕,关键看怎么管理吧 --- 这才是Web3该关注的,不是又一堆空气币 --- 呃起来了,又得看硬件钱包们怎么蹭热度了 --- 天玑怎么又是天玑,高通至少省心点 --- 真要这么容易就被破解,早该有集体失窃案了
回复0
跨链深呼吸vip
· 12-04 14:33
妈呀,天玑7300也沦陷了?我手机里那点币得赶紧挪出来,软钱包真的不行啊
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)