Ledger tiết lộ chip lõi của Solana Seeker tồn tại lỗ hổng bảo mật vĩnh viễn, có thể dẫn đến việc bị đánh cắp khóa riêng.

GateNews

Báo cáo an ninh mới nhất của Ledger cho thấy, chip điện thoại thông minh MediaTek Dimensity 7300 được sử dụng bởi Solana Seeker và nhiều thiết bị khác đang tồn tại lỗ hổng phần cứng nghiêm trọng, cho phép kẻ tấn công chiếm toàn quyền kiểm soát thiết bị và trích xuất khóa riêng tư mã hóa của người dùng nếu có tiếp xúc vật lý. Do vấn đề xuất phát từ chính con chip, lỗ hổng này không thể sửa qua bản vá phần mềm và trở thành rủi ro an ninh lâu dài, ảnh hưởng trên diện rộng.

Các nhà nghiên cứu của Ledger cho biết, họ đã thành công trong việc tấn công giai đoạn khởi động của chip bằng phương pháp “tiêm lỗi điện từ”, qua đó vượt qua cơ chế bảo vệ và giành quyền truy cập toàn diện vào hệ thống. Khi bị xâm nhập, tất cả dữ liệu nhạy cảm trên thiết bị đều không còn bất kỳ rào chắn an toàn nào. Lỗ hổng này đặc biệt ảnh hưởng nghiêm trọng tới điện thoại Solana Seeker – vốn lấy ứng dụng mã hóa làm điểm mạnh cốt lõi.

Nhóm nghiên cứu chỉ ra, mặc dù tỷ lệ tấn công thành công mỗi lần chỉ từ 0.1% đến 1%, nhưng quá trình này có thể lặp lại nhanh chóng, nghĩa là chỉ cần thử nhiều lần trong thời gian ngắn là có thể hoàn tất xâm nhập trong vài phút. Ledger phát hiện vấn đề vào tháng 2 và đã báo cho MediaTek vào tháng 5, phía MediaTek phản hồi rằng Dimensity 7300 là chip dành cho tiêu dùng phổ thông, không được thiết kế cho môi trường tài chính hay đạt cấp độ mô-đun bảo mật phần cứng, do đó nhà sản xuất thiết bị cần triển khai thêm các biện pháp bảo vệ vật lý.

Trong khi đó, Solana Mobile đang xây dựng hệ sinh thái xoay quanh thiết bị Seeker và dự kiến ra mắt token quản trị gốc SKR vào đầu năm 2026. Tổng cung của token là 10 tỷ, trong đó 30% dành cho airdrop, 25% cho tăng trưởng hệ sinh thái, phần còn lại phân bổ cho thanh khoản, quỹ cộng đồng, Solana Mobile và Solana Labs. Đại diện dự án cho biết SKR sẽ mang lại quyền quản trị thực tế cho nền tảng di động, áp dụng cơ chế lạm phát tuyến tính nhằm khuyến khích những người staking sớm. Thông tin chi tiết dự kiến công bố tại hội nghị Solana Breakpoint vào tháng 12.

Với việc lỗ hổng phần cứng này bị phơi bày, an ninh thiết bị người dùng crypto một lần nữa trở thành tâm điểm của ngành. Các tổ chức và nhà phát triển cần đánh giá lại ranh giới an toàn của thiết bị di động khi là cửa ngõ truy cập crypto, đảm bảo tài sản người dùng vẫn được bảo vệ dù tồn tại lỗ hổng ở tầng chip.

Xem bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Quỹ ETF Bitcoin, Ethereum và Solana ghi nhận dòng chảy hỗn hợp vào ngày 26 tháng 3

Tin nhắn bot Gate News, theo cập nhật ngày 26 tháng 3, ETF Bitcoin ghi nhận dòng chảy ròng trong 1 ngày là +86 BTC (+5,92 triệu USD), trong khi dòng chảy ròng trong 7 ngày là -898 BTC (-61,97 triệu USD). ETF Ethereum trải qua dòng chảy ròng trong 1 ngày là -4.439 ETH (-9,17 triệu USD) và dòng chảy ròng trong 7 ngày là -121.318 ETH (-250,64 triệu USD).

GateNews1giờ trước

Anatoly Yakovenko về việc Solana chiếm 44% các giao dịch tiền điện tử: 'Lớn nhất' - U.Today

Anatoly Yakovenko, đồng sáng lập Solana, khen ngợi các số liệu gần đây cho thấy blockchain chiếm 44% các giao dịch tiền điện tử toàn cầu, nhấn mạnh vị thế thống trị của nó. Tuy nhiên, vẫn có những phản ứng trái chiều, một số người đặt câu hỏi về tính xác thực của khối lượng giao dịch. Mặc dù hoạt động cao, giá của SOL vẫn gặp khó khăn giữa bối cảnh biến động của thị trường.

UToday4giờ trước

Giám đốc điều hành của Solana dự đoán: Trong vòng hai năm, 99% các giao dịch trên chuỗi sẽ do các đại lý trí tuệ nhân tạo điều khiển

Vibhu Norby của Quỹ Solana cho biết, trong hai năm tới, hầu hết các giao dịch trên chuỗi sẽ do AI và robot hoàn thành, xu hướng tự động hóa rõ ràng. Solana đã xây dựng hạ tầng AI, hợp tác với các tổ chức tài chính và ra mắt bộ công cụ ElizaOS để thúc đẩy sự phát triển của AI trên chuỗi, ngành công nghiệp đang tiến nhanh về phía nền kinh tế do AI dẫn dắt.

GateNews6giờ trước
Bình luận
0/400
Không có bình luận