Ledger 安全研究团队 Donjon 披露,部分采用联发科芯片的安卓智能手机存在一项严重漏洞,攻击者只需通过 USB 连接并获得设备物理接触,就可能在 45 秒内提取加密数据,包括密码、私钥相关信息��钱包助记词。
这项漏洞最早于今年 1 月被发现。Ledger 首席技术官 Charles Guillemet 在 X 上表示,问题出在安卓启动前的安全启动链,攻击者无需进入 Android 系统,就能自动恢复手机 PIN、解密本地存储,并从常见软件钱包中提取敏感信息。过程很短,但权限很高。
漏洞发生在 Android 启动之前
研究人员指出,安全启动链是操作系统加载前运行的核心启动流程,处在最高权限级别。一旦这一环节被绕过,手机原有的安全保护就会失效,攻击者随后可恢复设备 PIN、解密存储内容,并导出保存在本地的数据。
Ledger 团队用一台笔记本电脑,在不到 45 秒内攻破了 Nothing 旗下的 CMF 1 手机。Charles Guillemet 写道,整个过程甚至不需要启动 Android 系统,漏洞利用会自动完成 PIN 恢复、存储解密和助记词提取。
多款软件钱包面临本地数据暴露风险
报告提到,Trust Wallet、Base、Kraken Wallet、Rabby、Tangem 的移动钱包以及 Phantom 都可能受到影响,原因很直接:这些软件钱包的助���词和其他敏感凭证保存在设备本地。只要攻击者拿到手机,并成功利用该漏洞,本地保存的数据就可能被导出。
Charles Guillemet 认为,这一问题“可能影响数百万部安卓智能手机”。报道同时提到,估计有近 3600 万人通过智能手机管理数字资产,这意味着一旦漏洞被实际利用,受影响的钱包数量可能相当可观。
联发科已发布补丁,但未更新设备仍有风险
联发科已经发布安全补丁修复该问题,不过尚未安装最新安全更新的用户仍处在风险之中。Guillemet 建议,涉及密钥保护的场景应优先使用配备专用安全元件的设备,这类硬件在遭遇物理攻击时仍能隔离和保护敏感数据。
Ledger 团队还披露了另一项测试:去年 12 月,他们针对 MediaTek Dimensity 7300(MT6878) 处理器实施电磁故障注入,干扰芯片启动流程,最终绕过安全检查并获得智能手机最高权限控制。说明问题并不只停留在理论层面。
移动端加密资产攻击面不只限于安卓
报道提到,加密用户近年在 iOS、macOS 和 Windows 平台也持续遭遇攻击。安卓因生态更开放、应用分发更灵活,通常更容易被攻破;但 iOS 也出现过不同路径的攻击方式,比如恶意框架被嵌入看似正常的应用中。
去年,研究人员曾发现一款恶意应用同时渗透 iOS 和安卓设备。该应用通过申请文件访问权限扫描设备存储,再提取钱包数据。虽然这类攻击的技术层级不如硬件级漏洞严重,仍造成了超过 180 万美元的加密资产被盗。同期,卡巴斯基还警告过一轮借助恶意软件开发工具包传播的活动,相关代码被嵌入到外观看似无害的应用里。

