Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Ledger phát hiện chip smartphone phổ biến bị tấn công không thể vá

Ledger phát hiện chip smartphone phổ biến bị tấn công không thể vá

Henry Tác giả Henry
1 tháng trước
Ledger phát hiện chip smartphone phổ biến bị tấn công không thể vá

Mục lục

Toggle
  • Chip MediaTek Dimensity 7300 tồn tại lỗ hổng không thể vá
  • Tấn công EMFI cho phép chiếm quyền điều khiển cấp cao nhất
  • Nguy cơ gia tăng trong bối cảnh tấn công vào người dùng crypto tăng mạnh
  • Ledger nhấn mạnh vai trò của secure-element trong ví phần cứng
  • Phản hồi của MediaTek về lỗ hổng
  • Những câu hỏi thường gặp
    • Lỗ hổng trong chip Dimensity 7300 có thể được vá không?
    • Tấn công EMFI nguy hiểm như thế nào?
    • Ví phần mềm có còn an toàn không?

Anh ninh phần cứng của chip MediaTek Dimensity 7300 bị phát hiện tồn tại lỗ hổng không thể vá, cho phép kiểm soát thiết bị ở cấp độ cao nhất thông qua tấn công nhiễu điện từ.

Báo cáo mới từ phòng lab Donjon của Ledger nêu rõ lỗ hổng nằm trong boot ROM của chip, làm dấy lên lo ngại về mức độ an toàn của ví phần mềm trong bối cảnh tấn công nhắm vào người dùng tiền điện tử gia tăng.

NỘI DUNG CHÍNH
  • Lỗ hổng boot ROM của chip Dimensity 7300 không thể khắc phục bằng cập nhật.
  • Tấn công EMFI cho phép truy cập EL3, mức đặc quyền cao nhất.
  • Ledger nhấn mạnh vai trò của secure-element trong bảo vệ khóa riêng tư.

Chip MediaTek Dimensity 7300 tồn tại lỗ hổng không thể vá

Lỗ hổng nằm trong boot ROM của Dimensity 7300, khiến thiết bị không thể được khắc phục bằng cập nhật phần mềm và duy trì rủi ro bảo mật lâu dài.

Xem thêm:  Nguồn cung XRP bị siết chặt dù Ripple mở khóa 1 tỷ USD escrow

Báo cáo cho biết boot ROM là giai đoạn khởi động sớm nhất của SoC. Vì được ghi cố định trên silicon, mọi lỗ hổng tồn tại trong khu vực này đều mang tính vĩnh viễn. Đây là điểm nhấn quan trọng trong đánh giá bảo mật phần cứng, nhất là với thiết bị lưu trữ khóa riêng tư.

Tấn công EMFI cho phép chiếm quyền điều khiển cấp cao nhất

Bằng cách bắn xung nhiễu điện từ đúng thời điểm, nhóm Donjon đã vượt qua kiểm tra truy cập bộ nhớ và leo thang đặc quyền lên EL3.

Chip Dimensity 7300 (MT6878) sử dụng tiến trình 4 nm, xuất hiện trên nhiều thiết bị Android. Các nhà nghiên cứu xác định “cửa sổ thời gian” cho phép xung EMFI tác động vào chuỗi khởi động ban đầu, mở đường kiểm soát hệ thống.

Sau khi tối ưu thời điểm tấn công, mỗi thử nghiệm chỉ mất khoảng một giây với tỷ lệ thành công 0,1%-1%, đủ để chiếm toàn quyền thiết bị trong vài phút ở môi trường phòng lab.

Từ phần mềm độc hại người dùng tự cài đặt, đến khai thác zero-click từ nhóm tấn công cấp nhà nước, không có cách an toàn tuyệt đối để lưu khóa riêng tư trên các thiết bị này.
– Nhóm Donjon, Ledger

Nguy cơ gia tăng trong bối cảnh tấn công vào người dùng crypto tăng mạnh

Báo cáo được công bố khi các vụ trộm tiền điện tử leo thang, với tội phạm mạng tập trung vào lừa đảo và phishing thay vì tấn công vật lý.

Xem thêm:  278.000 validator Ethereum xếp hàng tham gia, FOMO sớm?

Báo cáo tháng 7 của Chainalysis cho biết hơn 2,17 tỷ USD bị đánh cắp từ các dịch vụ crypto trong năm 2025, vượt tổng số của 2024. Điều này khiến lỗ hổng phần cứng mới càng đáng chú ý khi mở rộng bề mặt tấn công.

Ledger nhấn mạnh vai trò của secure-element trong ví phần cứng

Ledger cho biết secure-element vẫn là thành phần cốt lõi đảm bảo an toàn cho người dùng tự quản lý tài sản số.

Thiết bị dùng MT6878 vẫn phơi nhiễm vì mã lỗi nằm trong silicon không thể chỉnh sửa. Ledger khẳng định secure-element được thiết kế để chống chịu cả tấn công phần mềm lẫn phần cứng, phù hợp cho tự lưu ký và các tác vụ mật mã nhạy cảm.

Dù sở hữu các dòng ví phần cứng, Ledger không khuyến cáo ngừng dùng ví phần mềm. Thay vào đó, họ cảnh báo xuất hiện thêm vector tấn công mới mà nhà phát triển và người dùng cần lưu ý.

Phản hồi của MediaTek về lỗ hổng

MediaTek cho biết tấn công nhiễu điện từ nằm ngoài phạm vi thiết kế của MT6878 vì chipset phục vụ mục đích tiêu dùng, không phải môi trường yêu cầu bảo mật cấp cao.

Xem thêm:  Nhà phân tích nói đợt tăng giá crypto quý I/2026 trở lại

Hãng khẳng định sản phẩm dành cho mục đích tài chính hoặc bảo mật mạnh cần được thiết kế với biện pháp đối phó tấn công EMFI. Điều này cho thấy sự khác biệt giữa SoC tiêu dùng và chip secure-element chuyên dụng.

Những câu hỏi thường gặp

Lỗ hổng trong chip Dimensity 7300 có thể được vá không?

Không. Lỗ hổng nằm trong boot ROM, phần được ghi cố định trên silicon, nên không thể sửa qua cập nhật phần mềm.

Tấn công EMFI nguy hiểm như thế nào?

EMFI cho phép kẻ tấn công vượt kiểm tra bộ nhớ và đạt đặc quyền EL3, cấp cao nhất của kiến trúc ARM, dẫn tới toàn quyền thiết bị.

Ví phần mềm có còn an toàn không?

Ledger không khuyến cáo ngừng sử dụng ví phần mềm, nhưng cảnh báo rằng smartphone không thể loại bỏ hoàn toàn rủi ro tấn công phần cứng, nên ví phần cứng vẫn an toàn hơn.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,64/5(242 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD
Tags: #Ledger

BÀI VIẾT CÙNG DANH MỤC

Bitcoin có thể lên 100.000 USD nhờ đòn bẩy, không phải nhu cầu

Bitcoin có thể lên 100.000 USD nhờ đòn bẩy, không phải nhu cầu

16/01/2026
Cá voi mua vào giữa bất định, Bitcoin giữ mốc 96.000 USD

Cá voi mua vào giữa bất định, Bitcoin giữ mốc 96.000 USD

16/01/2026
Cổ phiếu Strategy tăng 6% sau mua nội bộ 780.000 USD, MSTR sẽ tăng?

Cổ phiếu Strategy tăng 6% sau mua nội bộ 780.000 USD, MSTR sẽ tăng?

16/01/2026
X siết mô hình thưởng InfoFi, token mạng xã hội crypto bị bán tháo

X siết mô hình thưởng InfoFi, token mạng xã hội crypto bị bán tháo

16/01/2026
Ripple giành 2 giấy phép EU, đà tăng XRP năm 2026 sắp đến?

Ripple giành 2 giấy phép EU, đà tăng XRP năm 2026 sắp đến?

16/01/2026
Short squeeze đẩy giá Bitcoin tăng hôm nay vì sao?

Short squeeze đẩy giá Bitcoin tăng hôm nay vì sao?

16/01/2026
Monero tăng giá hôm nay khi Zcash mất niềm tin

Monero tăng giá hôm nay khi Zcash mất niềm tin

15/01/2026
USDC trên XDC đạt 3 tỷ USD trong 30 ngày, báo hiệu dịch chuyển DeFi

USDC trên XDC đạt 3 tỷ USD trong 30 ngày, báo hiệu dịch chuyển DeFi

15/01/2026
Cổ phiếu CleanSpark tăng 6% sau thỏa thuận điện 300MW ở Texas

Cổ phiếu CleanSpark tăng 6% sau thỏa thuận điện 300MW ở Texas

15/01/2026
CEO Coinbase rút ủng hộ Đạo luật CLARITY vì quá nhiều vấn đề

CEO Coinbase rút ủng hộ Đạo luật CLARITY vì quá nhiều vấn đề

15/01/2026
Xem Thêm

Tin Nhanh

X hủy thưởng bài đăng, cấm ứng dụng InfoFi trả thưởng để hút user

5 giờ trước

Nhà đầu tư bị thanh lý 313 triệu USD hợp đồng trong 24 giờ, chủ yếu lệnh long

6 giờ trước

Anchorage Digital hợp tác Spark ra mắt giải pháp DeFi cấp tổ chức

7 giờ trước

Bitcoin dẫn đầu danh sách hashtag thịnh hành trên nền tảng X

8 giờ trước

Galaxy Digital phát hành chứng chỉ khoản vay token hóa, huy động 75 triệu USD

9 giờ trước

OKX mở giao dịch spot cặp LIT/USDT

10 giờ trước

Press Release

Tìm kiếm chiếm 46% traffic crypto tại châu Âu khi discovery thu hẹp trong Q3 - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2026

Tìm kiếm chiếm 46% traffic crypto tại châu Âu khi discovery thu hẹp trong Q3

09/01/2026
Meme coin vượt mốc 51 tỷ USD, PepeNode bước vào giai đoạn cuối của presale

Meme coin vượt mốc 51 tỷ USD, PepeNode bước vào giai đoạn cuối của presale

06/01/2026
IB Manager: Thúc đẩy tăng trưởng môi giới có khả năng mở rộng trong hệ sinh thái fintech cạnh tranh - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2026

IB Manager: Thúc đẩy tăng trưởng môi giới có khả năng mở rộng trong hệ sinh thái fintech cạnh tranh

01/01/2026
Liquidchain thu hút sự quan tâm của thị trường khi presale $LIQUID bước vào giai đoạn tăng tốc

Liquidchain thu hút sự quan tâm của thị trường khi presale $LIQUID bước vào giai đoạn tăng tốc

24/12/2025
Liquidchain thu hút sự quan tâm của thị trường khi presale $LIQUID bước vào giai đoạn tăng tốc

Vì sao LiquidChain ($LIQUID) đang được chú ý khi giai đoạn presale tăng tốc?

23/12/2025
Vì sao một số trader đang theo dõi LiquidChain ($LIQUID) thay vì altcoin quen thuộc?

Vì sao một số trader đang theo dõi LiquidChain ($LIQUID) thay vì altcoin quen thuộc?

23/12/2025

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin