• bitcoinBitcoin (BTC) $ 70,403.00
  • ethereumEthereum (ETH) $ 2,051.15
  • tetherTether (USDT) $ 0.999987
  • bnbBNB (BNB) $ 644.53
  • xrpXRP (XRP) $ 1.39
  • usd-coinUSDC (USDC) $ 0.999921
  • solanaSolana (SOL) $ 86.60
  • tronTRON (TRX) $ 0.286129
  • staked-etherLido Staked Ether (STETH) $ 2,265.05
  • figure-helocFigure Heloc (FIGR_HELOC) $ 1.04
  • dogecoinDogecoin (DOGE) $ 0.092286
  • whitebitWhiteBIT Coin (WBT) $ 55.83
  • usdsUSDS (USDS) $ 0.999941
  • cardanoCardano (ADA) $ 0.260306
  • bitcoin-cashBitcoin Cash (BCH) $ 445.83
  • wrapped-stethWrapped stETH (WSTETH) $ 2,779.67
  • leo-tokenLEO Token (LEO) $ 9.12
  • hyperliquidHyperliquid (HYPE) $ 34.47
  • wrapped-bitcoinWrapped Bitcoin (WBTC) $ 76,243.00
  • chainlinkChainlink (LINK) $ 9.07
  • binance-bridged-usdt-bnb-smart-chainBinance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 0.998762
  • moneroMonero (XMR) $ 344.94
  • wrapped-beacon-ethWrapped Beacon ETH (WBETH) $ 2,466.93
  • ethena-usdeEthena USDe (USDE) $ 0.999439
  • canton-networkCanton (CC) $ 0.149255
  • stellarStellar (XLM) $ 0.155888
  • wrapped-eethWrapped eETH (WEETH) $ 2,465.31
  • usd1-wlfiUSD1 (USD1) $ 0.999512
  • rainRain (RAIN) $ 0.008984
  • susdssUSDS (SUSDS) $ 1.08
  • daiDai (DAI) $ 0.999896
  • litecoinLitecoin (LTC) $ 54.09
  • hedera-hashgraphHedera (HBAR) $ 0.094985
  • coinbase-wrapped-btcCoinbase Wrapped BTC (CBBTC) $ 76,366.00
  • paypal-usdPayPal USD (PYUSD) $ 0.999814
  • avalanche-2Avalanche (AVAX) $ 9.39
  • suiSui (SUI) $ 0.952585
  • wethWETH (WETH) $ 2,268.37
  • zcashZcash (ZEC) $ 219.71
  • the-open-networkToncoin (TON) $ 1.34
  • shiba-inuShiba Inu (SHIB) $ 0.000006
  • usdt0USDT0 (USDT0) $ 0.998824
  • crypto-com-chainCronos (CRO) $ 0.076267
  • tether-goldTether Gold (XAUT) $ 5,140.07
  • world-liberty-financialWorld Liberty Financial (WLFI) $ 0.101457
  • memecoreMemeCore (M) $ 1.48
  • pax-goldPAX Gold (PAXG) $ 5,177.99
  • polkadotPolkadot (DOT) $ 1.52
  • uniswapUniswap (UNI) $ 3.95
  • ethena-staked-usdeEthena Staked USDe (SUSDE) $ 1.22
  • mantleMantle (MNT) $ 0.681599
  • pi-networkPi Network (PI) $ 0.218832
  • okbOKB (OKB) $ 98.35
  • hashnote-usycCircle USYC (USYC) $ 1.12
  • blackrock-usd-institutional-digital-liquidity-fundBlackRock USD Institutional Digital Liquidity Fund (BUIDL) $ 1.00
  • bittensorBittensor (TAO) $ 198.93
  • skySky (SKY) $ 0.076680
  • falcon-financeFalcon USD (USDF) $ 0.997325
  • aster-2Aster (ASTER) $ 0.705520
  • global-dollarGlobal Dollar (USDG) $ 0.999954
  • aaveAave (AAVE) $ 110.69
  • nearNEAR Protocol (NEAR) $ 1.28
  • syrupusdcsyrupUSDC (SYRUPUSDC) $ 1.15
  • ripple-usdRipple USD (RLUSD) $ 0.999890
  • bitget-tokenBitget Token (BGB) $ 2.18
  • htx-daoHTX DAO (HTX) $ 0.000002
  • pepePepe (PEPE) $ 0.000003
  • internet-computerInternet Computer (ICP) $ 2.51
  • bfusdBFUSD (BFUSD) $ 0.999101
  • ondo-us-dollar-yieldOndo US Dollar Yield (USDY) $ 1.12
  • ethereum-classicEthereum Classic (ETC) $ 8.27
  • ondo-financeOndo (ONDO) $ 0.256713
  • pump-funPump.fun (PUMP) $ 0.002041
  • gatechain-tokenGate (GT) $ 7.05
  • kucoin-sharesKuCoin (KCS) $ 8.18
  • worldcoin-wldWorldcoin (WLD) $ 0.370513
  • morphoMorpho (MORPHO) $ 1.95
  • jupiter-perpetuals-liquidity-provider-tokenJupiter Perpetuals Liquidity Provider Token (JLP) $ 4.00
  • superstate-short-duration-us-government-securities-fund-ustbSuperstate Short Duration U.S. Government Securities Fund (USTB) (USTB) $ 11.01
  • polygon-ecosystem-tokenPOL (ex-MATIC) (POL) $ 0.096729
  • eutblSpiko EU T-Bills Money Market Fund (EUTBL) $ 1.22
  • midnight-3Midnight (NIGHT) $ 0.055435
  • jito-staked-solJito Staked SOL (JITOSOL) $ 124.46
  • nexoNEXO (NEXO) $ 0.898322
  • cosmosCosmos Hub (ATOM) $ 1.77
  • kelp-dao-restaked-ethKelp DAO Restaked ETH (RSETH) $ 2,404.69
  • ethenaEthena (ENA) $ 0.102865
  • usdtbUSDtb (USDTB) $ 0.999277
  • binance-peg-wethBinance-Peg WETH (WETH) $ 2,262.26
  • kaspaKaspa (KAS) $ 0.030513
  • rocket-pool-ethRocket Pool ETH (RETH) $ 2,631.35
  • hash-2Provenance Blockchain (HASH) $ 0.013934
  • flare-networksFlare (FLR) $ 0.009059
  • binance-bridged-usdc-bnb-smart-chainBinance Bridged USDC (BNB Smart Chain) (USDC) $ 0.999945
  • algorandAlgorand (ALGO) $ 0.085555
  • aptosAptos (APT) $ 0.971707
  • wbnbWrapped BNB (WBNB) $ 759.61
  • render-tokenRender (RENDER) $ 1.45
  • ignition-fbtcFunction FBTC (FBTC) $ 76,389.00
  • ousgOUSG (OUSG) $ 114.54

Инженеры Ledger обнаружили физическую уязвимость чипов в смартфонах Solana

0 18

Инженеры Ledger обнаружили физическую уязвимость чипов в смартфонах Solana Чип MediaTek, установленный в криптоориентированных смартфонах Solana, позволяет злоумышленникам захватить полный контроль над мобильным устройством и цифровыми активами владельца, заявили в Ledger.

Инженеры по безопасности Ledger Donjon Шарль Гийом Кристен (Charles Guillaume Cristin) и Лео Бенито (Lеo Benot) сообщили, что уязвимость носит аппаратный характер и затрагивает boot ROM, на физическом уровне встроенный в кремний процессора MediaTek телефонов Solana.

Для получения доступа к данным смартфона инженеры Ledger применили метод электромагнитной инъекции сбоев (EMFI), когда в момент выполнения проверки адресов памяти в boot ROM чипа MediaTek на него подается мощный электромагнитный импульс, что вызывает одиночный бит-флип и меняет логику доступа. Это позволило прочитать весь код boot ROM и SRAM. На основе полученных данных экспертами Ledger была построена ROP-цепочка и выполнен произвольный код на высшем уровне привилегий EL3. Атака заняла всего несколько минут.

По данным экспертов, серия технических экспериментов продемонстрировала физическую незащищенность смартфонов Solana, поскольку этот компонент чипа загружается первым при включении смартфона и не поддается исправлению обновлениями ПО.

В Ledger подчеркнули, что для владельцев смартфонов Solana последствия взлома могут быть весьма критичны, так как на смартфоне хранятся закрытые ключи для доступа к встроенному криптокошельку Solana, и при их компрометации злоумышленник может полностью опустошить кошельки для самостоятельного хранения.

«Нет безопасного способа хранить и использовать закрытые ключи на таких устройствах», — заявили в Ledger.

Производитель чипов MediaTek в ответ на запрос Ledger сообщил, что чипы данного класса устанавливаются в обычных потребительских гаджетах и не предназначены для высокозащищенных финансовых систем.

Ранее эксперты по кибербезопасности Национального института стандартов и технологий США (NIST) сообщили об обнаружении недокументированного функционала микроконтроллера ESP32, который устанавливается в миллиардах устройств Интернета вещей (IoT), включая популярные аппаратные биткоин-кошельки.

Источник: bits.media

Оставьте ответ

Ваш электронный адрес не будет опубликован.