#ETH走势分析 你的手機錢包真的安全嗎?最近一項發現可能讓不少人捏把冷汗。



Ledger 那邊剛發佈了一份技術報告,指出聯發科天璣7300這款晶片——沒錯,就是很多中階安卓手機在用的那顆處理器——被他們團隊發現存在硬體級別的安全缺陷。更麻煩的是,這東西沒辦法透過系統更新修復,因為問題直接刻在晶片的矽電路裡。

具體怎麼回事呢?Ledger 的兩位安全工程師 Charles Christen 和 Léo Benito 從今年2月開始做實驗,用電磁脈衝攻擊的方式,在晶片啟動階段成功取得了設備控制權。到5月初他們已經能穩定重現這個漏洞了。雖然單次攻擊成功率不算特別高,但架不住可以反覆嘗試——理論上幾分鐘內就能突破防線,然後你錢包裡的私鑰就曝露了。

聯發科那邊也回應了,說這種電磁故障注入攻擊本來就不在 MT6878 晶片的防護考量範圍內。畢竟這顆晶片當初設計定位就是一般消費性電子產品,並不是專門做金融安全用的。話是這麼說沒錯,但對於把加密資產存在手機裡的用戶來說,這個「設計範圍外」的說法可能不太能接受。

所以如果你手機用的是相關晶片,又習慣在行動端管理大額資產的話,也許該考慮換個儲存方案了。硬體錢包該買還是得買,手機方便歸方便,但在安全性這塊確實還是差了一點。
ETH-4.12%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 5
  • 轉發
  • 分享
留言
0/400
论坛潜水怪vip
· 12-07 03:21
哇靠,天璣7300還有這回事?我手機就是這顆晶片,幸好沒存太多幣 不是吧,電磁脈衝幾分鐘就能破解?這也太扯了吧 重點是更新都救不了啊,硬體層面的缺陷只能認了 大家還是該用冷錢包了,手機錢包真的不行 聯發科這解釋搪塞得有點生硬耶,普通消費品歸普通消費品,也不能這麼認命啊 我就說為什麼我那朋友一直勸我買ledger,現在懂了
查看原文回復0
MetaMuskRatvip
· 12-04 06:27
哇靠,天璣7300這麼拉垮?我還以為只是效能差而已,原來安全性也是篩子啊。 硬體錢包確實沒得選,手機存大額就是玩火。 這下又得花錢買ledger了,聯發科這波真的是給安卓丟臉。 天天說「不在防護範圍」,那你設計個啥呢,擱這兒呢。 幾分鐘就被攻破?這也太扯了吧,難怪大佬都不把東西放手機裡。 私鑰暴露一次就完蛋了,電磁攻擊誰想得到,太扯了。 早就說了,移動端錢包就是玩具,真的要存資產還得用硬體錢包。 聯發科這次恐怕很難翻身了,這漏洞一旦普及就是大災難。
查看原文回復0
mev_me_maybevip
· 12-04 06:23
天璣7300用戶表示瑟瑟發抖,還好沒在手機裡放太多 硬體錢包早該買了,這下有藉口了哈哈 等等,電磁脈衝攻擊?得多近距離啊,這比我想的恐怖 聯發科這個"設計範圍外"的說法有點過分啊,使用者怎麼辦呢 還是冷錢包穩,手機錢包就當應急用吧 這下好了,又得掏錢升級裝備了,加密世界真的燒錢 誰還在用天璣處理器放大額資產的,趕緊上硬體錢包
查看原文回復0
NFT元宇宙画家vip
· 12-04 06:21
其實,這種電磁故障注入向量正是我一直強調消費級矽晶架構與真正數位主權根本不相容的原因……這裡的演算法漏洞超越了單純的硬體規格,這是一個範式轉移的時刻,揭示了「行動便利性」的虛幻本質。
查看原文回復0
BrokenDAOvip
· 12-04 06:13
又是「不在設計範圍內」,行吧,這套說辭我聽得多了。
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)