Исследователи из команды Donjon компании Ledger нашли проблему безопасности в процессорах MediaTek. Такие чипы часто стоят в Android-смартфонах. По их словам, чИсследователи из команды Donjon компании Ledger нашли проблему безопасности в процессорах MediaTek. Такие чипы часто стоят в Android-смартфонах. По их словам, ч

Ledger выявила уязвимость Android, нацеленную на seed-фразы пользователей криптокошельков

2026/03/12 20:11
2м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу [email protected]

Исследователи из команды Donjon компании Ledger нашли проблему безопасности в процессорах MediaTek. Такие чипы часто стоят в Android-смартфонах.

По их словам, через эту уязвимость злоумышленники могут получить PIN-код телефона и seed-фразу криптокошелька. На это требуется всего несколько секунд. Более того, атака возможна даже при выключенном устройстве.

Чтобы проверить это, команда провела практический тест. В результате удалось получить доступ к данным некоторых горячих криптокошельков.

Среди приложений, которые оказались уязвимыми, были Trust Wallet, Kraken Wallet и Phantom.

Кража криптовалют на Android

Шарль Гийоме, технический директор Ledger, обратил внимание на ещё одну проблему безопасности смартфонов. По его словам, такие устройства изначально не разрабатывались как надёжное место для хранения чувствительных данных, включая криптоключи.

Он отметил, что обнаруженная уязвимость могла затронуть миллионы Android-устройств. Эта операционная система остаётся самой распространённой в мире, во многом потому, что смартфоны на её базе дешевле и доступны в большем количестве стран.

Читайте также: Взлом BONK.fun привел к запуску вредоносного скрипта для кражи средств

После того как информация об уязвимости стала известна, MediaTek выпустила обновление, закрывающее эту проблему. Trust Wallet также внёс изменения в систему защиты и добавил функцию, которая должна предотвращать подмену криптовалютных адресов.

Какой способ хранения криптовалют считается безопасным

Аппаратные или холодные кошельки вроде Ledger и Trezor обычно считают более надёжным вариантом. У них своя архитектура хранения, и это уже даёт им плюс по безопасности.

Но на практике большинство всё равно выбирает горячие кошельки. Тут всё проще: они удобнее, быстрее и обходятся дешевле. По этой причине ими пользуется большая часть пользователей.

При этом холодное хранение тоже не спасает от всех проблем. Люди теряют доступ к средствам из-за обмана, подмены устройств, кражи самого кошелька или просто по собственной невнимательности.

Один из самых показательных случаев произошёл в Южной Корее. Там налоговая служба случайно выложила seed-фразу от изъятого аппаратного кошелька.

Другой пример связан с недавним случаем во Франции. Там у супружеской пары похитили почти $1 млн в биткоинах после атаки с физическим принуждением, когда злоумышленники заставляют жертву дать доступ к криптокошельку.

Читайте также: ЕЦБ представил дорожную карту Appia для денег центробанков на токенизированных рынках Европы

Проблемы безопасности встречаются и на уровне операционных систем. Пользователи iOS также сталкивались с уязвимостями. Например, баг Coruna позволял получать чувствительные данные, связанные с криптовалютами, на старых версиях iOS.

Даже при запуске собственной ноды приватные ключи могут быть украдены. Поэтому некоторые эксперты считают мультиподписные кошельки одним из самых надёжных способов хранения криптовалют.

Возможности рынка
Логотип PinLink
PinLink Курс (PIN)
$0.09729
$0.09729$0.09729
-0.39%
USD
График цены PinLink (PIN) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу [email protected] для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

ETF Dogecoin готов к запуску сегодня

ETF Dogecoin готов к запуску сегодня

Пост Dogecoin ETF готовится к запуску сегодня появился на BitcoinEthereumNews.com. Альткоины 18 сентября 2025 | 09:35 Рынок США готовится увидеть первый в своем роде момент в криптоинвестировании. Начиная с 18 сентября, инвесторы смогут покупать биржевые фонды (ETF), напрямую связанные с XRP и Dogecoin, что позволит двум из самых узнаваемых цифровых активов войти в основные брокерские счета. Продукты — REX-Osprey XRP ETF (XRPR) и REX-Osprey Dogecoin ETF (DOJE) — запускаются через партнерство между REX Shares и Osprey Funds. Это первый случай, когда спотовый XRP и спотовый DOGE будут доступны в форме ETF для американских трейдеров, что аналитики описывают как исторический момент для более широкого пространства цифровых активов. Представители индустрии быстро подчеркнули важность этого запуска. Президент ETF Store Нейт Джерачи отметил, что запуск не только представляет первый ETF Dogecoin, но и наконец предоставляет доступ к спотовому XRP для традиционных инвесторов. Аналитики Bloomberg ETF Эрик Балчунас и Джеймс Сейффарт подтвердили, что торговля начнется 18 сентября, после небольшой задержки от первоначального графика. Оба ETF размещены в рамках единого проспекта, который также охватывает планируемые фонды для TRUMP и BONK, хотя даты их запуска еще не подтверждены. Благодаря обертыванию этих токенов в структуру ETF, инвесторам больше не нужно будет использовать криптобиржи или кошельки для получения доступа — вместо этого доступ будет таким же простым, как покупка акций через брокерский счет. Появление этих продуктов может подготовить почву для волны новых ETF на основе альткоинов, расширяя ландшафт за пределы Bitcoin и Ethereum и открывая дверь для массового принятия других популярных токенов. Автор Александр Здравков — человек, который всегда ищет логику за вещами. Он свободно владеет немецким языком и имеет более 3 лет опыта в криптопространстве, где он умело идентифицирует новые...
Поделиться
BitcoinEthereumNews2025/09/18 14:38
Сбой wstETH в Aave привёл к ликвидациям на $27 млн и компенсациям

Сбой wstETH в Aave привёл к ликвидациям на $27 млн и компенсациям

Внешний оракул Capo, который использует протокол Aave, вызвал ликвидации примерно на $27 млн после сбоя в расчёте цены. Однако платформа заявила, что покроет уб
Поделиться
Coinspot2026/03/12 22:11
Исследование подтвердило рост рабочей нагрузки после массового внедрения ИИ

Исследование подтвердило рост рабочей нагрузки после массового внедрения ИИ

Вместо облегчения нагрузки искусственный интеллект пока только ускоряет и усложняет рабочие процессы. К такому выводу пришли аналитики ActivTrak.  Масштабно
Поделиться
Forklog2026/03/12 22:47