Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Ledger phát hiện chip smartphone phổ biến bị tấn công không thể vá

Ledger phát hiện chip smartphone phổ biến bị tấn công không thể vá

Henry Tác giả Henry
04/12/2025
Ledger phát hiện chip smartphone phổ biến bị tấn công không thể vá

Mục lục

Toggle
  • Chip MediaTek Dimensity 7300 tồn tại lỗ hổng không thể vá
  • Tấn công EMFI cho phép chiếm quyền điều khiển cấp cao nhất
  • Nguy cơ gia tăng trong bối cảnh tấn công vào người dùng crypto tăng mạnh
  • Ledger nhấn mạnh vai trò của secure-element trong ví phần cứng
  • Phản hồi của MediaTek về lỗ hổng
  • Những câu hỏi thường gặp
    • Lỗ hổng trong chip Dimensity 7300 có thể được vá không?
    • Tấn công EMFI nguy hiểm như thế nào?
    • Ví phần mềm có còn an toàn không?

Anh ninh phần cứng của chip MediaTek Dimensity 7300 bị phát hiện tồn tại lỗ hổng không thể vá, cho phép kiểm soát thiết bị ở cấp độ cao nhất thông qua tấn công nhiễu điện từ.

Báo cáo mới từ phòng lab Donjon của Ledger nêu rõ lỗ hổng nằm trong boot ROM của chip, làm dấy lên lo ngại về mức độ an toàn của ví phần mềm trong bối cảnh tấn công nhắm vào người dùng tiền điện tử gia tăng.

NỘI DUNG CHÍNH
  • Lỗ hổng boot ROM của chip Dimensity 7300 không thể khắc phục bằng cập nhật.
  • Tấn công EMFI cho phép truy cập EL3, mức đặc quyền cao nhất.
  • Ledger nhấn mạnh vai trò của secure-element trong bảo vệ khóa riêng tư.

Chip MediaTek Dimensity 7300 tồn tại lỗ hổng không thể vá

Lỗ hổng nằm trong boot ROM của Dimensity 7300, khiến thiết bị không thể được khắc phục bằng cập nhật phần mềm và duy trì rủi ro bảo mật lâu dài.

Xem thêm:  Binance ghi nhận dòng USDT ròng rút ra 924 triệu USD trong 24 giờ

Báo cáo cho biết boot ROM là giai đoạn khởi động sớm nhất của SoC. Vì được ghi cố định trên silicon, mọi lỗ hổng tồn tại trong khu vực này đều mang tính vĩnh viễn. Đây là điểm nhấn quan trọng trong đánh giá bảo mật phần cứng, nhất là với thiết bị lưu trữ khóa riêng tư.

Tấn công EMFI cho phép chiếm quyền điều khiển cấp cao nhất

Bằng cách bắn xung nhiễu điện từ đúng thời điểm, nhóm Donjon đã vượt qua kiểm tra truy cập bộ nhớ và leo thang đặc quyền lên EL3.

Chip Dimensity 7300 (MT6878) sử dụng tiến trình 4 nm, xuất hiện trên nhiều thiết bị Android. Các nhà nghiên cứu xác định “cửa sổ thời gian” cho phép xung EMFI tác động vào chuỗi khởi động ban đầu, mở đường kiểm soát hệ thống.

Sau khi tối ưu thời điểm tấn công, mỗi thử nghiệm chỉ mất khoảng một giây với tỷ lệ thành công 0,1%-1%, đủ để chiếm toàn quyền thiết bị trong vài phút ở môi trường phòng lab.

Từ phần mềm độc hại người dùng tự cài đặt, đến khai thác zero-click từ nhóm tấn công cấp nhà nước, không có cách an toàn tuyệt đối để lưu khóa riêng tư trên các thiết bị này.
– Nhóm Donjon, Ledger

Nguy cơ gia tăng trong bối cảnh tấn công vào người dùng crypto tăng mạnh

Báo cáo được công bố khi các vụ trộm tiền điện tử leo thang, với tội phạm mạng tập trung vào lừa đảo và phishing thay vì tấn công vật lý.

Xem thêm:  Cá voi Ethereum chuyển 104 triệu USD, ETH giữ được 2.200 USD?

Báo cáo tháng 7 của Chainalysis cho biết hơn 2,17 tỷ USD bị đánh cắp từ các dịch vụ crypto trong năm 2025, vượt tổng số của 2024. Điều này khiến lỗ hổng phần cứng mới càng đáng chú ý khi mở rộng bề mặt tấn công.

Ledger nhấn mạnh vai trò của secure-element trong ví phần cứng

Ledger cho biết secure-element vẫn là thành phần cốt lõi đảm bảo an toàn cho người dùng tự quản lý tài sản số.

Thiết bị dùng MT6878 vẫn phơi nhiễm vì mã lỗi nằm trong silicon không thể chỉnh sửa. Ledger khẳng định secure-element được thiết kế để chống chịu cả tấn công phần mềm lẫn phần cứng, phù hợp cho tự lưu ký và các tác vụ mật mã nhạy cảm.

Dù sở hữu các dòng ví phần cứng, Ledger không khuyến cáo ngừng dùng ví phần mềm. Thay vào đó, họ cảnh báo xuất hiện thêm vector tấn công mới mà nhà phát triển và người dùng cần lưu ý.

Phản hồi của MediaTek về lỗ hổng

MediaTek cho biết tấn công nhiễu điện từ nằm ngoài phạm vi thiết kế của MT6878 vì chipset phục vụ mục đích tiêu dùng, không phải môi trường yêu cầu bảo mật cấp cao.

Xem thêm:  Optimism thử ưu tiên giao dịch theo số stake trên OP Mainnet

Hãng khẳng định sản phẩm dành cho mục đích tài chính hoặc bảo mật mạnh cần được thiết kế với biện pháp đối phó tấn công EMFI. Điều này cho thấy sự khác biệt giữa SoC tiêu dùng và chip secure-element chuyên dụng.

Những câu hỏi thường gặp

Lỗ hổng trong chip Dimensity 7300 có thể được vá không?

Không. Lỗ hổng nằm trong boot ROM, phần được ghi cố định trên silicon, nên không thể sửa qua cập nhật phần mềm.

Tấn công EMFI nguy hiểm như thế nào?

EMFI cho phép kẻ tấn công vượt kiểm tra bộ nhớ và đạt đặc quyền EL3, cấp cao nhất của kiến trúc ARM, dẫn tới toàn quyền thiết bị.

Ví phần mềm có còn an toàn không?

Ledger không khuyến cáo ngừng sử dụng ví phần mềm, nhưng cảnh báo rằng smartphone không thể loại bỏ hoàn toàn rủi ro tấn công phần cứng, nên ví phần cứng vẫn an toàn hơn.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,64/5(242 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD
Tags: #Ledger

BÀI VIẾT CÙNG DANH MỤC

XLM tăng 15% nhưng Stellar chưa xác nhận đảo chiều xu hướng

XLM tăng 15% nhưng Stellar chưa xác nhận đảo chiều xu hướng

28/05/2026
Khối lượng giao dịch USDT tăng mạnh khi hoạt động stablecoin sôi động hơn trên thị trường crypto

Khối lượng giao dịch USDT tăng mạnh khi hoạt động stablecoin sôi động hơn trên thị trường crypto

28/05/2026
Cá voi trái chiều khi Ethereum thủng hỗ trợ quan trọng

Cá voi trái chiều khi Ethereum thủng hỗ trợ quan trọng

28/05/2026
Binance ra mắt futures trước IPO SpaceX thanh toán bằng USDT

Binance ra mắt futures trước IPO SpaceX thanh toán bằng USDT

28/05/2026
Nhóm vận động thách thức Warren về phê duyệt charter ngân hàng crypto

Nhóm vận động thách thức Warren về phê duyệt charter ngân hàng crypto

28/05/2026
Bitcoin vượt 472 lần dự báo chết, trader đã rời bỏ thị trường

Bitcoin vượt 472 lần dự báo chết, trader đã rời bỏ thị trường

28/05/2026
Nhà đầu tư Ethereum đang khóa ETH nhanh kỷ lục

Nhà đầu tư Ethereum đang khóa ETH nhanh kỷ lục

28/05/2026
Thanh khoản toàn cầu thêm 1 nghìn tỷ USD trong tuần, Bitcoin sẽ tăng bao nhiêu?

Thanh khoản toàn cầu thêm 1 nghìn tỷ USD trong tuần, Bitcoin sẽ tăng bao nhiêu?

28/05/2026
Dòng tiền rút khỏi Immutable lên đỉnh 2026: IMX có vượt 0,202 USD?

Dòng tiền rút khỏi Immutable lên đỉnh 2026: IMX có vượt 0,202 USD?

28/05/2026
SEI tăng 15%: Cá voi tăng hoạt động có đẩy giá lên 0,08 USD?

SEI tăng 15%: Cá voi tăng hoạt động có đẩy giá lên 0,08 USD?

28/05/2026
Xem Thêm

Tin Nhanh

Một địa chỉ đóng short BTC rồi chuyển sang long, giá thanh lý khoảng 72.430 USD

19 phút trước

Tòa quận Lixia, Jinan ra thông báo thưởng về tranh chấp vay nợ liên quan Liangxi

47 phút trước

Kho bạc USDC đúc thêm 250 triệu USDC trên Solana

1 giờ trước

Công ty con Aave Push được FCA chấp thuận làm sàn tiền số Anh

2 giờ trước

pvp.trade tăng hoa hồng từ 8,68 triệu USD lên 24,34 triệu USD sau khi mua HYPE

2 giờ trước

Binance Futures ra mắt hợp đồng vĩnh viễn CTRUSDT ký quỹ U-margined

3 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin