Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Ledger phát hiện chip smartphone phổ biến bị tấn công không thể vá

Ledger phát hiện chip smartphone phổ biến bị tấn công không thể vá

Tác giả Henry
04/12/2025
Ledger phát hiện chip smartphone phổ biến bị tấn công không thể vá

Mục lục

Toggle
  • Chip MediaTek Dimensity 7300 tồn tại lỗ hổng không thể vá
  • Tấn công EMFI cho phép chiếm quyền điều khiển cấp cao nhất
  • Nguy cơ gia tăng trong bối cảnh tấn công vào người dùng crypto tăng mạnh
  • Ledger nhấn mạnh vai trò của secure-element trong ví phần cứng
  • Phản hồi của MediaTek về lỗ hổng
  • Những câu hỏi thường gặp
    • Lỗ hổng trong chip Dimensity 7300 có thể được vá không?
    • Tấn công EMFI nguy hiểm như thế nào?
    • Ví phần mềm có còn an toàn không?

Anh ninh phần cứng của chip MediaTek Dimensity 7300 bị phát hiện tồn tại lỗ hổng không thể vá, cho phép kiểm soát thiết bị ở cấp độ cao nhất thông qua tấn công nhiễu điện từ.

Báo cáo mới từ phòng lab Donjon của Ledger nêu rõ lỗ hổng nằm trong boot ROM của chip, làm dấy lên lo ngại về mức độ an toàn của ví phần mềm trong bối cảnh tấn công nhắm vào người dùng tiền điện tử gia tăng.

NỘI DUNG CHÍNH
  • Lỗ hổng boot ROM của chip Dimensity 7300 không thể khắc phục bằng cập nhật.
  • Tấn công EMFI cho phép truy cập EL3, mức đặc quyền cao nhất.
  • Ledger nhấn mạnh vai trò của secure-element trong bảo vệ khóa riêng tư.

Chip MediaTek Dimensity 7300 tồn tại lỗ hổng không thể vá

Lỗ hổng nằm trong boot ROM của Dimensity 7300, khiến thiết bị không thể được khắc phục bằng cập nhật phần mềm và duy trì rủi ro bảo mật lâu dài.

Xem thêm:  Crypto tăng giá khi giá dầu giảm bớt lo ngại vĩ mô sau khung Mỹ-Iran

Báo cáo cho biết boot ROM là giai đoạn khởi động sớm nhất của SoC. Vì được ghi cố định trên silicon, mọi lỗ hổng tồn tại trong khu vực này đều mang tính vĩnh viễn. Đây là điểm nhấn quan trọng trong đánh giá bảo mật phần cứng, nhất là với thiết bị lưu trữ khóa riêng tư.

Tấn công EMFI cho phép chiếm quyền điều khiển cấp cao nhất

Bằng cách bắn xung nhiễu điện từ đúng thời điểm, nhóm Donjon đã vượt qua kiểm tra truy cập bộ nhớ và leo thang đặc quyền lên EL3.

Chip Dimensity 7300 (MT6878) sử dụng tiến trình 4 nm, xuất hiện trên nhiều thiết bị Android. Các nhà nghiên cứu xác định “cửa sổ thời gian” cho phép xung EMFI tác động vào chuỗi khởi động ban đầu, mở đường kiểm soát hệ thống.

Sau khi tối ưu thời điểm tấn công, mỗi thử nghiệm chỉ mất khoảng một giây với tỷ lệ thành công 0,1%-1%, đủ để chiếm toàn quyền thiết bị trong vài phút ở môi trường phòng lab.

Từ phần mềm độc hại người dùng tự cài đặt, đến khai thác zero-click từ nhóm tấn công cấp nhà nước, không có cách an toàn tuyệt đối để lưu khóa riêng tư trên các thiết bị này.
– Nhóm Donjon, Ledger

Nguy cơ gia tăng trong bối cảnh tấn công vào người dùng crypto tăng mạnh

Báo cáo được công bố khi các vụ trộm tiền điện tử leo thang, với tội phạm mạng tập trung vào lừa đảo và phishing thay vì tấn công vật lý.

Xem thêm:  SKYAI phá xu hướng giảm nhiều tháng, mục tiêu 0,6 USD gần kề?

Báo cáo tháng 7 của Chainalysis cho biết hơn 2,17 tỷ USD bị đánh cắp từ các dịch vụ crypto trong năm 2025, vượt tổng số của 2024. Điều này khiến lỗ hổng phần cứng mới càng đáng chú ý khi mở rộng bề mặt tấn công.

Ledger nhấn mạnh vai trò của secure-element trong ví phần cứng

Ledger cho biết secure-element vẫn là thành phần cốt lõi đảm bảo an toàn cho người dùng tự quản lý tài sản số.

Thiết bị dùng MT6878 vẫn phơi nhiễm vì mã lỗi nằm trong silicon không thể chỉnh sửa. Ledger khẳng định secure-element được thiết kế để chống chịu cả tấn công phần mềm lẫn phần cứng, phù hợp cho tự lưu ký và các tác vụ mật mã nhạy cảm.

Dù sở hữu các dòng ví phần cứng, Ledger không khuyến cáo ngừng dùng ví phần mềm. Thay vào đó, họ cảnh báo xuất hiện thêm vector tấn công mới mà nhà phát triển và người dùng cần lưu ý.

Phản hồi của MediaTek về lỗ hổng

MediaTek cho biết tấn công nhiễu điện từ nằm ngoài phạm vi thiết kế của MT6878 vì chipset phục vụ mục đích tiêu dùng, không phải môi trường yêu cầu bảo mật cấp cao.

Xem thêm:  Phân tích viên lo ngại khi Strategy chuyển 30 triệu USD Bitcoin

Hãng khẳng định sản phẩm dành cho mục đích tài chính hoặc bảo mật mạnh cần được thiết kế với biện pháp đối phó tấn công EMFI. Điều này cho thấy sự khác biệt giữa SoC tiêu dùng và chip secure-element chuyên dụng.

Những câu hỏi thường gặp

Lỗ hổng trong chip Dimensity 7300 có thể được vá không?

Không. Lỗ hổng nằm trong boot ROM, phần được ghi cố định trên silicon, nên không thể sửa qua cập nhật phần mềm.

Tấn công EMFI nguy hiểm như thế nào?

EMFI cho phép kẻ tấn công vượt kiểm tra bộ nhớ và đạt đặc quyền EL3, cấp cao nhất của kiến trúc ARM, dẫn tới toàn quyền thiết bị.

Ví phần mềm có còn an toàn không?

Ledger không khuyến cáo ngừng sử dụng ví phần mềm, nhưng cảnh báo rằng smartphone không thể loại bỏ hoàn toàn rủi ro tấn công phần cứng, nên ví phần cứng vẫn an toàn hơn.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,64/5(242 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD
Tags: #Ledger

BÀI VIẾT CÙNG DANH MỤC

SKYAI có thể lên 1 USD sau thương vụ mua lại của Forward Industries?

SKYAI có thể lên 1 USD sau thương vụ mua lại của Forward Industries?

17/06/2026
OKX sắp niêm yết hợp đồng tương lai vĩnh viễn O: Ý nghĩa gì?

OKX sắp niêm yết hợp đồng tương lai vĩnh viễn O: Ý nghĩa gì?

17/06/2026
UNI tăng 22% khi lực mua trở lại, mốc này quyết định tương lai coin

UNI tăng 22% khi lực mua trở lại, mốc này quyết định tương lai coin

17/06/2026
Ethereum: Arthur Hayes đặt 7,8 triệu USD có đẩy giá lên 2.200 USD?

Ethereum: Arthur Hayes đặt 7,8 triệu USD có đẩy giá lên 2.200 USD?

17/06/2026
Binance Wallet ra mắt Web3 API cho nhà phát triển truy cập dữ liệu on-chain

Binance Wallet ra mắt Web3 API cho nhà phát triển truy cập dữ liệu on-chain

17/06/2026
XRP chạm mục tiêu tăng giá, nhưng đợt bán tháo có thể sắp tới

XRP chạm mục tiêu tăng giá, nhưng đợt bán tháo có thể sắp tới

17/06/2026
60% người dùng EU có thể bị ảnh hưởng trước hạn MiCA vào tháng 7

60% người dùng EU có thể bị ảnh hưởng trước hạn MiCA vào tháng 7

17/06/2026
HYPE tăng 12% trong chuỗi 6 phiên, liệu sẽ lên 76 USD?

HYPE tăng 12% trong chuỗi 6 phiên, liệu sẽ lên 76 USD?

17/06/2026
Binance điều chỉnh đòn bẩy và bậc margin cho hợp đồng U-Margined vĩnh viễn

Binance điều chỉnh đòn bẩy và bậc margin cho hợp đồng U-Margined vĩnh viễn

17/06/2026
Ethereum vượt Bitcoin: Đà tăng có giữ vững hay bò tót mắc bẫy?

Ethereum vượt Bitcoin: Đà tăng có giữ vững hay bò tót mắc bẫy?

17/06/2026
Xem Thêm

Tin Nhanh

Doanh nghiệp niêm yết DDC tăng thêm 95 BTC, nắm 2.899 BTC

25 phút trước

Plasma ra mắt thẻ ngân hàng mới Plasma One

37 phút trước

Chính phủ Bhutan chuyển 533 BTC lên Binance, bán 10.000 BTC trong năm

54 phút trước

Benchmark giữ khuyến nghị mua Coinbase, giá mục tiêu 270 USD

1 giờ trước

Warsh mở cửa sổ sự kiện FOMC, Gate Options cải thiện hạ tầng giao dịch

1 giờ trước

Aster ra mắt chiến dịch chào mừng 100.000 USD cho người dùng mới

2 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News-llms
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin