联发科芯片漏洞可在45秒内提取安卓钱包助记词

联发科芯片漏洞可在45秒内提取安卓钱包助记词

N
News Editor 01
2026-07-22 13:20:15
Ledger安全团队披露,部分联发科安卓手机存在启动链漏洞,攻击者仅凭USB连接和物理接触,就可能在45秒内恢复PIN、解密存储并提取钱包助记词。
联发科���卓安全加密钱包Ledger助记词

Ledger 安全研究团队 Donjon 披露,部分采用联发科芯片的安卓智能手机存在一项严重漏洞,攻击者只需通过 USB 连接并获得设备物理接触,就可能在 45 秒内提取加密数据,包括密码、私钥相关信息��钱包助记词。

这项漏洞最早于今年 1 月被发现。Ledger 首席技术官 Charles Guillemet 在 X 上表示,问题出在安卓启动前的安全启动链,攻击者无需进入 Android 系统,就能自动恢复手机 PIN、解密本地存储,并从常见软件钱包中提取敏感信息。过程很短,但权限很高。

漏洞发生在 Android 启动之前

研究人员指出,安全启动链是操作系统加载前运行的核心启动流程,处在最高权限级别。一旦这一环节被绕过,手机原有的安全保护就会失效,攻击者随后可恢复设备 PIN、解密存储内容,并导出保存在本地的数据。

Ledger 团队用一台笔记本电脑,在不到 45 秒内攻破了 Nothing 旗下的 CMF 1 手机。Charles Guillemet 写道,整个过程甚至不需要启动 Android 系统,漏洞利用会自动完成 PIN 恢复、存储解密和助记词提取。

多款软件钱包面临本地数据暴露风险

报告提到,Trust Wallet、Base、Kraken Wallet、Rabby、Tangem 的移动钱包以及 Phantom 都可能受到影响,原因很直接:这些软件钱包的助���词和其他敏感凭证保存在设备本地。只要攻击者拿到手机,并成功利用该漏洞,本地保存的数据就可能被导出。

Charles Guillemet 认为,这一问题“可能影响数百万部安卓智能手机”。报道同时提到,估计有近 3600 万人通过智能手机管理数字资产,这意味着一旦漏洞被实际利用,受影响的钱包数量可能相当可观。

联发科已发布补丁,但未更新设备仍有风险

联发科已经发布安全补丁修复该问题,不过尚未安装最新安全更新的用户仍处在风险之中。Guillemet 建议,涉及密钥保护的场景应优先使用配备专用安全元件的设备,这类硬件在遭遇物理攻击时仍能隔离和保护敏感数据。

Ledger 团队还披露了另一项测试:去年 12 月,他们针对 MediaTek Dimensity 7300(MT6878) 处理器实施电磁故障注入,干扰芯片启动流程,最终绕过安全检查并获得智能手机最高权限控制。说明问题并不只停留在理论层面。

移动端加密资产攻击面不只限于安卓

报道提到,加密用户近年在 iOS、macOS 和 Windows 平台也持续遭遇攻击。安卓因生态更开放、应用分发更灵活,通常更容易被攻破;但 iOS 也出现过不同路径的攻击方式,比如恶意框架被嵌入看似正常的应用中。

去年,研究人员曾发现一款恶意应用同时渗透 iOS 和安卓设备。该应用通过申请文件访问权限扫描设备存储,再提取钱包数据。虽然这类攻击的技术层级不如硬件级漏洞严重,仍造成了超过 180 万美元的加密资产被盗。同期,卡巴斯基还警告过一轮借助恶意软件开发工具包传播的活动,相关代码被嵌入到外观看似无害的应用里。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。