Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Ledger phát hiện chip smartphone phổ biến bị tấn công không thể vá

Ledger phát hiện chip smartphone phổ biến bị tấn công không thể vá

Henry Tác giả Henry
2 tháng trước
Ledger phát hiện chip smartphone phổ biến bị tấn công không thể vá

Mục lục

Toggle
  • Chip MediaTek Dimensity 7300 tồn tại lỗ hổng không thể vá
  • Tấn công EMFI cho phép chiếm quyền điều khiển cấp cao nhất
  • Nguy cơ gia tăng trong bối cảnh tấn công vào người dùng crypto tăng mạnh
  • Ledger nhấn mạnh vai trò của secure-element trong ví phần cứng
  • Phản hồi của MediaTek về lỗ hổng
  • Những câu hỏi thường gặp
    • Lỗ hổng trong chip Dimensity 7300 có thể được vá không?
    • Tấn công EMFI nguy hiểm như thế nào?
    • Ví phần mềm có còn an toàn không?

Anh ninh phần cứng của chip MediaTek Dimensity 7300 bị phát hiện tồn tại lỗ hổng không thể vá, cho phép kiểm soát thiết bị ở cấp độ cao nhất thông qua tấn công nhiễu điện từ.

Báo cáo mới từ phòng lab Donjon của Ledger nêu rõ lỗ hổng nằm trong boot ROM của chip, làm dấy lên lo ngại về mức độ an toàn của ví phần mềm trong bối cảnh tấn công nhắm vào người dùng tiền điện tử gia tăng.

NỘI DUNG CHÍNH
  • Lỗ hổng boot ROM của chip Dimensity 7300 không thể khắc phục bằng cập nhật.
  • Tấn công EMFI cho phép truy cập EL3, mức đặc quyền cao nhất.
  • Ledger nhấn mạnh vai trò của secure-element trong bảo vệ khóa riêng tư.

Chip MediaTek Dimensity 7300 tồn tại lỗ hổng không thể vá

Lỗ hổng nằm trong boot ROM của Dimensity 7300, khiến thiết bị không thể được khắc phục bằng cập nhật phần mềm và duy trì rủi ro bảo mật lâu dài.

Xem thêm:  Nghị sĩ Florida đề xuất lập quỹ dự trữ Bitcoin cấp bang

Báo cáo cho biết boot ROM là giai đoạn khởi động sớm nhất của SoC. Vì được ghi cố định trên silicon, mọi lỗ hổng tồn tại trong khu vực này đều mang tính vĩnh viễn. Đây là điểm nhấn quan trọng trong đánh giá bảo mật phần cứng, nhất là với thiết bị lưu trữ khóa riêng tư.

Tấn công EMFI cho phép chiếm quyền điều khiển cấp cao nhất

Bằng cách bắn xung nhiễu điện từ đúng thời điểm, nhóm Donjon đã vượt qua kiểm tra truy cập bộ nhớ và leo thang đặc quyền lên EL3.

Chip Dimensity 7300 (MT6878) sử dụng tiến trình 4 nm, xuất hiện trên nhiều thiết bị Android. Các nhà nghiên cứu xác định “cửa sổ thời gian” cho phép xung EMFI tác động vào chuỗi khởi động ban đầu, mở đường kiểm soát hệ thống.

Sau khi tối ưu thời điểm tấn công, mỗi thử nghiệm chỉ mất khoảng một giây với tỷ lệ thành công 0,1%-1%, đủ để chiếm toàn quyền thiết bị trong vài phút ở môi trường phòng lab.

Từ phần mềm độc hại người dùng tự cài đặt, đến khai thác zero-click từ nhóm tấn công cấp nhà nước, không có cách an toàn tuyệt đối để lưu khóa riêng tư trên các thiết bị này.
– Nhóm Donjon, Ledger

Nguy cơ gia tăng trong bối cảnh tấn công vào người dùng crypto tăng mạnh

Báo cáo được công bố khi các vụ trộm tiền điện tử leo thang, với tội phạm mạng tập trung vào lừa đảo và phishing thay vì tấn công vật lý.

Xem thêm:  Cá voi mua vào giữa bất định, Bitcoin giữ mốc 96.000 USD

Báo cáo tháng 7 của Chainalysis cho biết hơn 2,17 tỷ USD bị đánh cắp từ các dịch vụ crypto trong năm 2025, vượt tổng số của 2024. Điều này khiến lỗ hổng phần cứng mới càng đáng chú ý khi mở rộng bề mặt tấn công.

Ledger nhấn mạnh vai trò của secure-element trong ví phần cứng

Ledger cho biết secure-element vẫn là thành phần cốt lõi đảm bảo an toàn cho người dùng tự quản lý tài sản số.

Thiết bị dùng MT6878 vẫn phơi nhiễm vì mã lỗi nằm trong silicon không thể chỉnh sửa. Ledger khẳng định secure-element được thiết kế để chống chịu cả tấn công phần mềm lẫn phần cứng, phù hợp cho tự lưu ký và các tác vụ mật mã nhạy cảm.

Dù sở hữu các dòng ví phần cứng, Ledger không khuyến cáo ngừng dùng ví phần mềm. Thay vào đó, họ cảnh báo xuất hiện thêm vector tấn công mới mà nhà phát triển và người dùng cần lưu ý.

Phản hồi của MediaTek về lỗ hổng

MediaTek cho biết tấn công nhiễu điện từ nằm ngoài phạm vi thiết kế của MT6878 vì chipset phục vụ mục đích tiêu dùng, không phải môi trường yêu cầu bảo mật cấp cao.

Xem thêm:  Zcash bị bán tháo mạnh sau khi ECC rút lui: mức độ nghiêm trọng ra sao?

Hãng khẳng định sản phẩm dành cho mục đích tài chính hoặc bảo mật mạnh cần được thiết kế với biện pháp đối phó tấn công EMFI. Điều này cho thấy sự khác biệt giữa SoC tiêu dùng và chip secure-element chuyên dụng.

Những câu hỏi thường gặp

Lỗ hổng trong chip Dimensity 7300 có thể được vá không?

Không. Lỗ hổng nằm trong boot ROM, phần được ghi cố định trên silicon, nên không thể sửa qua cập nhật phần mềm.

Tấn công EMFI nguy hiểm như thế nào?

EMFI cho phép kẻ tấn công vượt kiểm tra bộ nhớ và đạt đặc quyền EL3, cấp cao nhất của kiến trúc ARM, dẫn tới toàn quyền thiết bị.

Ví phần mềm có còn an toàn không?

Ledger không khuyến cáo ngừng sử dụng ví phần mềm, nhưng cảnh báo rằng smartphone không thể loại bỏ hoàn toàn rủi ro tấn công phần cứng, nên ví phần cứng vẫn an toàn hơn.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,64/5(242 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

BingX | Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD
Tags: #Ledger

BÀI VIẾT CÙNG DANH MỤC

Đề cử Warsh vào Fed gây biến động thị trường kim loại quý

Đề cử Warsh vào Fed gây biến động thị trường kim loại quý

31/01/2026
Nhà sáng lập OKX chỉ trích Binance gây cú sập crypto tháng 10

Nhà sáng lập OKX chỉ trích Binance gây cú sập crypto tháng 10

31/01/2026
Hyperliquid tăng thị phần lên 33%: HYPE có nhắm 36 USD?

Hyperliquid tăng thị phần lên 33%: HYPE có nhắm 36 USD?

31/01/2026
SEC chuyển sang hoạt động hạn chế giữa lúc Mỹ đóng cửa chính phủ

SEC chuyển sang hoạt động hạn chế giữa lúc Mỹ đóng cửa chính phủ

31/01/2026
Binance đối mặt nghi vấn về kế hoạch ra mắt hợp đồng INXUSDT vĩnh cửu

Binance đối mặt nghi vấn về kế hoạch ra mắt hợp đồng INXUSDT vĩnh cửu

31/01/2026
Trump thúc đẩy cắt giảm lãi suất: Bitcoin có phục hồi?

Trump thúc đẩy cắt giảm lãi suất: Bitcoin có phục hồi?

31/01/2026
PancakeSwap: Đà tăng CAKE lên 2,5 USD phụ thuộc vùng cầu then chốt

PancakeSwap: Đà tăng CAKE lên 2,5 USD phụ thuộc vùng cầu then chốt

31/01/2026
Arthur Hayes đặt nghi vấn tác động Chủ tịch Fed lên chính sách tiền tệ

Arthur Hayes đặt nghi vấn tác động Chủ tịch Fed lên chính sách tiền tệ

31/01/2026
Cardano có thể giảm 25% nếu ADA thủng vùng hỗ trợ này

Cardano có thể giảm 25% nếu ADA thủng vùng hỗ trợ này

31/01/2026
Chính phủ Mỹ đối mặt nguy cơ đóng cửa một phần vì khủng hoảng ngân sách

Chính phủ Mỹ đối mặt nguy cơ đóng cửa một phần vì khủng hoảng ngân sách

31/01/2026
Xem Thêm

Tin Nhanh

Ví nghi thuộc Multicoin Capital mua 1,4 triệu token HYPE tuần qua

7 phút trước

Người tạo ví mới mua HYPE rồi bán sạch, lỗ 3,7 triệu USD

24 phút trước

Nhà đầu tư vàng, bạc lao dốc: Dữ liệu CME, NFP gây thêm lỗ?

39 phút trước

Hang Seng Gold ETF tính phân phối qua sàn tài sản số được cấp phép

1 giờ trước

Người dùng pfm.eth nạp 5 triệu USDC vào Hyperliquid để long bạc

1 giờ trước

Santiment: Chỉ số sợ hãi crypto chạm đáy năm, có thể bật lại

2 giờ trước

Press Release

Bitget ra mắt giải Stock Futures toàn cầu với quỹ thưởng 1,55 triệu USD

Bitget ra mắt giải Stock Futures toàn cầu với quỹ thưởng 1,55 triệu USD

26/01/2026
Gambling on-chain tăng trưởng khi các dự án GameFi phức tạp tiếp tục chật vật

Gambling on-chain tăng trưởng khi các dự án GameFi phức tạp tiếp tục chật vật

16/01/2026
Gate đẩy mạnh quy mô giao dịch và tuân thủ trong 12/2025

Gate đẩy mạnh quy mô giao dịch và tuân thủ trong 12/2025

16/01/2026
Tìm kiếm chiếm 46% traffic crypto tại châu Âu khi discovery thu hẹp trong Q3 - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2026

Tìm kiếm chiếm 46% traffic crypto tại châu Âu khi discovery thu hẹp trong Q3

09/01/2026
Meme coin vượt mốc 51 tỷ USD, PepeNode bước vào giai đoạn cuối của presale

Meme coin vượt mốc 51 tỷ USD, PepeNode bước vào giai đoạn cuối của presale

06/01/2026
IB Manager: Thúc đẩy tăng trưởng môi giới có khả năng mở rộng trong hệ sinh thái fintech cạnh tranh - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2026

IB Manager: Thúc đẩy tăng trưởng môi giới có khả năng mở rộng trong hệ sinh thái fintech cạnh tranh

01/01/2026

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin