Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Ledger phát hiện chip smartphone phổ biến bị tấn công không thể vá

Ledger phát hiện chip smartphone phổ biến bị tấn công không thể vá

Henry Tác giả Henry
04/12/2025
Ledger phát hiện chip smartphone phổ biến bị tấn công không thể vá

Mục lục

Toggle
  • Chip MediaTek Dimensity 7300 tồn tại lỗ hổng không thể vá
  • Tấn công EMFI cho phép chiếm quyền điều khiển cấp cao nhất
  • Nguy cơ gia tăng trong bối cảnh tấn công vào người dùng crypto tăng mạnh
  • Ledger nhấn mạnh vai trò của secure-element trong ví phần cứng
  • Phản hồi của MediaTek về lỗ hổng
  • Những câu hỏi thường gặp
    • Lỗ hổng trong chip Dimensity 7300 có thể được vá không?
    • Tấn công EMFI nguy hiểm như thế nào?
    • Ví phần mềm có còn an toàn không?

Anh ninh phần cứng của chip MediaTek Dimensity 7300 bị phát hiện tồn tại lỗ hổng không thể vá, cho phép kiểm soát thiết bị ở cấp độ cao nhất thông qua tấn công nhiễu điện từ.

Báo cáo mới từ phòng lab Donjon của Ledger nêu rõ lỗ hổng nằm trong boot ROM của chip, làm dấy lên lo ngại về mức độ an toàn của ví phần mềm trong bối cảnh tấn công nhắm vào người dùng tiền điện tử gia tăng.

NỘI DUNG CHÍNH
  • Lỗ hổng boot ROM của chip Dimensity 7300 không thể khắc phục bằng cập nhật.
  • Tấn công EMFI cho phép truy cập EL3, mức đặc quyền cao nhất.
  • Ledger nhấn mạnh vai trò của secure-element trong bảo vệ khóa riêng tư.

Chip MediaTek Dimensity 7300 tồn tại lỗ hổng không thể vá

Lỗ hổng nằm trong boot ROM của Dimensity 7300, khiến thiết bị không thể được khắc phục bằng cập nhật phần mềm và duy trì rủi ro bảo mật lâu dài.

Xem thêm:  Thanh lý RAVE đạt 30,6 triệu USD, chỉ sau BTC và ETH

Báo cáo cho biết boot ROM là giai đoạn khởi động sớm nhất của SoC. Vì được ghi cố định trên silicon, mọi lỗ hổng tồn tại trong khu vực này đều mang tính vĩnh viễn. Đây là điểm nhấn quan trọng trong đánh giá bảo mật phần cứng, nhất là với thiết bị lưu trữ khóa riêng tư.

Tấn công EMFI cho phép chiếm quyền điều khiển cấp cao nhất

Bằng cách bắn xung nhiễu điện từ đúng thời điểm, nhóm Donjon đã vượt qua kiểm tra truy cập bộ nhớ và leo thang đặc quyền lên EL3.

Chip Dimensity 7300 (MT6878) sử dụng tiến trình 4 nm, xuất hiện trên nhiều thiết bị Android. Các nhà nghiên cứu xác định “cửa sổ thời gian” cho phép xung EMFI tác động vào chuỗi khởi động ban đầu, mở đường kiểm soát hệ thống.

Sau khi tối ưu thời điểm tấn công, mỗi thử nghiệm chỉ mất khoảng một giây với tỷ lệ thành công 0,1%-1%, đủ để chiếm toàn quyền thiết bị trong vài phút ở môi trường phòng lab.

Từ phần mềm độc hại người dùng tự cài đặt, đến khai thác zero-click từ nhóm tấn công cấp nhà nước, không có cách an toàn tuyệt đối để lưu khóa riêng tư trên các thiết bị này.
– Nhóm Donjon, Ledger

Nguy cơ gia tăng trong bối cảnh tấn công vào người dùng crypto tăng mạnh

Báo cáo được công bố khi các vụ trộm tiền điện tử leo thang, với tội phạm mạng tập trung vào lừa đảo và phishing thay vì tấn công vật lý.

Xem thêm:  Hai sĩ quan Hàn Quốc bị tuyên án vì giao dịch crypto trái phép

Báo cáo tháng 7 của Chainalysis cho biết hơn 2,17 tỷ USD bị đánh cắp từ các dịch vụ crypto trong năm 2025, vượt tổng số của 2024. Điều này khiến lỗ hổng phần cứng mới càng đáng chú ý khi mở rộng bề mặt tấn công.

Ledger nhấn mạnh vai trò của secure-element trong ví phần cứng

Ledger cho biết secure-element vẫn là thành phần cốt lõi đảm bảo an toàn cho người dùng tự quản lý tài sản số.

Thiết bị dùng MT6878 vẫn phơi nhiễm vì mã lỗi nằm trong silicon không thể chỉnh sửa. Ledger khẳng định secure-element được thiết kế để chống chịu cả tấn công phần mềm lẫn phần cứng, phù hợp cho tự lưu ký và các tác vụ mật mã nhạy cảm.

Dù sở hữu các dòng ví phần cứng, Ledger không khuyến cáo ngừng dùng ví phần mềm. Thay vào đó, họ cảnh báo xuất hiện thêm vector tấn công mới mà nhà phát triển và người dùng cần lưu ý.

Phản hồi của MediaTek về lỗ hổng

MediaTek cho biết tấn công nhiễu điện từ nằm ngoài phạm vi thiết kế của MT6878 vì chipset phục vụ mục đích tiêu dùng, không phải môi trường yêu cầu bảo mật cấp cao.

Xem thêm:  JST giữ hỗ trợ, đợt đốt sắp tới thử mốc 0,10 USD: bật tăng hay điều chỉnh?

Hãng khẳng định sản phẩm dành cho mục đích tài chính hoặc bảo mật mạnh cần được thiết kế với biện pháp đối phó tấn công EMFI. Điều này cho thấy sự khác biệt giữa SoC tiêu dùng và chip secure-element chuyên dụng.

Những câu hỏi thường gặp

Lỗ hổng trong chip Dimensity 7300 có thể được vá không?

Không. Lỗ hổng nằm trong boot ROM, phần được ghi cố định trên silicon, nên không thể sửa qua cập nhật phần mềm.

Tấn công EMFI nguy hiểm như thế nào?

EMFI cho phép kẻ tấn công vượt kiểm tra bộ nhớ và đạt đặc quyền EL3, cấp cao nhất của kiến trúc ARM, dẫn tới toàn quyền thiết bị.

Ví phần mềm có còn an toàn không?

Ledger không khuyến cáo ngừng sử dụng ví phần mềm, nhưng cảnh báo rằng smartphone không thể loại bỏ hoàn toàn rủi ro tấn công phần cứng, nên ví phần cứng vẫn an toàn hơn.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,64/5(242 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD
Tags: #Ledger

BÀI VIẾT CÙNG DANH MỤC

Cá voi Hyperliquid tạo biến động 35 triệu USD, phe bò hấp thụ HYPE?

Cá voi Hyperliquid tạo biến động 35 triệu USD, phe bò hấp thụ HYPE?

08/05/2026
Thị trường crypto chờ đột phá của CLARITY Act khi quy định đạo đức chưa xong

Thị trường crypto chờ đột phá của CLARITY Act khi quy định đạo đức chưa xong

08/05/2026
Stellar mở rộng vai trò thanh toán crypto khi Mesh chọn làm lớp thanh toán

Stellar mở rộng vai trò thanh toán crypto khi Mesh chọn làm lớp thanh toán

08/05/2026
Solana mắc kẹt trong biên độ, SOL có đảo chiều xu hướng giảm dài hạn?

Solana mắc kẹt trong biên độ, SOL có đảo chiều xu hướng giảm dài hạn?

08/05/2026
Cá voi Ethereum chuyển 396 triệu USD, sắp bán tháo nữa?

Cá voi Ethereum chuyển 396 triệu USD, sắp bán tháo nữa?

08/05/2026
Terra Classic giảm 21% khi phe mua bị quét sạch, LUNC tiếp theo?

Terra Classic giảm 21% khi phe mua bị quét sạch, LUNC tiếp theo?

08/05/2026
Coinbase và AWS cho phép AI agent thanh toán vi mô bằng USDC

Coinbase và AWS cho phép AI agent thanh toán vi mô bằng USDC

07/05/2026
Toncoin đối mặt unlock 103 triệu USD, đà tăng TON có chững lại?

Toncoin đối mặt unlock 103 triệu USD, đà tăng TON có chững lại?

07/05/2026
8 Telegram bot giao dịch tiền điện tử hàng đầu tháng 5/2026

8 Telegram bot giao dịch tiền điện tử hàng đầu tháng 5/2026

07/05/2026
8 game NFT play-to-earn đáng chơi nhất trong tháng 5/2026

8 game NFT play-to-earn đáng chơi nhất trong tháng 5/2026

07/05/2026
Xem Thêm

Tin Nhanh

Ví mới tạo rút 2.500 BTC từ Binance, trị giá khoảng 202 triệu USD

2 phút trước

Xiaomi mở mã nguồn OmniVoice, mô hình TTS sao chép giọng hơn 600 ngôn ngữ

20 phút trước

Core Scientific bán 2.385 BTC, thu 208,3 triệu USD trong quý I

36 phút trước

BTC vượt 81.000 USD, giảm 0,86% trong ngày

52 phút trước

ZachXBT cáo buộc LAB thao túng giá CEX, gây hại nhà đầu tư nhỏ lẻ

1 giờ trước

Kraken dự định mua Reap của châu Á với giá 600 triệu USD

1 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →

Press Release

FED Giảm Lãi Suất và Chu Kỳ Dòng Tiền: Điều Gì Thường Xảy Ra với Crypto?

FED Giảm Lãi Suất và Chu Kỳ Dòng Tiền: Điều Gì Thường Xảy Ra với Crypto?

05/05/2026
Rút Ngắn Thời Gian Tối Ưu Hóa MT5 Từ Hàng Tuần Xuống Chỉ Còn Vài Phút Nhờ Tích Hợp Điện Toán Đám Mây Toàn Cầu

Rút Ngắn Thời Gian Tối Ưu Hóa MT5 Từ Hàng Tuần Xuống Chỉ Còn Vài Phút Nhờ Tích Hợp Điện Toán Đám Mây Toàn Cầu

01/05/2026
BSStrategy ra mắt ứng dụng robot giao dịch miễn phí cho giao dịch định lượng hoàn toàn tự động

BSStrategy ra mắt ứng dụng robot giao dịch miễn phí cho giao dịch định lượng hoàn toàn tự động

30/04/2026
Varntix so với Binance, Nexo, Coinbase và Kraken

Nền tảng staking và lợi suất cố định tốt nhất: Varntix so với Binance, Nexo, Coinbase và Kraken

23/04/2026
Varntix huy động 20 triệu USD chỉ trong vài giờ

Varntix huy động 20 triệu USD chỉ trong vài giờ khi nhu cầu về thu nhập cố định từ tiền điện tử tăng vọt giữa làn sóng Ethereum ETF

23/04/2026
các tài khoản 24% của Varntix bán hết chỉ sau vài giờ

Tin tức tiền điện tử hôm nay: Dự báo giá XRP được củng cố trong khi các tài khoản 24% của Varntix bán hết chỉ sau vài giờ

23/04/2026
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin