Ledger cảnh báo lỗ hổng bảo mật trên chip MediaTek Dimensity 7300 có thể khiến kẻ tấn công, nếu có quyền truy cập vật lý vào thiết bị, đánh cắp seed phrase của ví nóng trên Android chỉ trong vài phút.
Rủi ro tập trung vào các thiết bị Android dùng Dimensity 7300 và kịch bản tấn công cần cầm được máy. Thông tin được Ledger công bố như một cảnh báo an ninh nhằm giảm nguy cơ lộ cụm từ khôi phục của ví tiền điện tử.
Lỗ hổng cho phép kẻ tấn công lấy seed phrase của ví nóng trên Android chạy chip MediaTek Dimensity 7300, nếu họ có quyền truy cập vật lý vào thiết bị.
Theo công bố của Ledger, lỗ hổng nằm ở chip Dimensity 7300. Kịch bản tấn công được mô tả là sau khi kẻ tấn công cầm được thiết bị, họ có thể trích xuất seed phrase của ví nóng trong vòng vài phút, dẫn đến nguy cơ bị chiếm quyền kiểm soát tài sản tiền điện tử.
Điểm đáng chú ý là yêu cầu truy cập vật lý khiến rủi ro phụ thuộc vào việc thiết bị bị mất, bị mượn, bị tịch thu, hoặc bị can thiệp trực tiếp. Tuy vậy, tốc độ thực hiện trong vài phút có thể làm tăng khả năng bị tấn công trước khi người dùng kịp khóa máy, đổi ví, hoặc chuyển tài sản khỏi ví nóng.


