ثغرة MediaTek: عبارات البذرة المحمولة في خطر!
المحتويات
قامت ميدياتيك في يناير بإغلاق ثغرة أمنية حرجة في معالجاتها المتنقلة باستخدام تصحيح. سمحت هذه الثغرة للمهاجمين بسرقة عبارات البذور (seed phrases) لمحافظ العملات المشفرة من أجهزة أندرويد المتضررة باستخدام كابل USB وبرمجيات خاصة. اكتشف فريق الأمان Donjon التابع لـ Ledger الثغرة وأبلغ ميدياتيك بها، وتم نشر التصحيح في 5 يناير. المستخدمون الذين لم يقوموا بالتحديث معرضون لمخاطر كبيرة.

المصدر: Charles Guillemet
المصدر التقني لثغرة ميدياتيك: سلسلة التحميل الآمن
تنبع الثغرة من سلسلة التحميل الآمن (secure boot) في ميدياتيك. تأثرت حوالي %25 من هواتف أندرويد المزودة بمعالجات ميدياتيك التي تعمل مع Trustonic TEE (بيئة تنفيذ موثوقة). توفر TEE بيئة معزولة لحماية البيانات الحساسة، لكن هذه الضعف يسمح للمهاجمين بتجاوز تشفير التخزين والوصول إلى عبارات البذور. يؤكد الخبراء على كفاية تنفيذات TEE في معالجات ARM العامة.
اختبار الاختراق لمدة 45 ثانية من Ledger Donjon
قام فريق Donjon بربط هاتف Nothing CMF Phone 1 بجهاز كمبيوتر محمول عبر USB واخترقه في 45 ثانية: تم استرداد الـ PIN، وفك تشفير كلمة مرور التخزين. المحافظ المتضررة:
- Trust Wallet
- Base
- Kraken Wallet
- Rabby
- Tangem’s Mobile Wallet
- Phantom
ظهر MediaTek Dimensity 7300 ضعيفًا أيضًا في اختبارات مشابهة (Cointelegraph).
تحليل مخاطر الموبايل لأصحاب SEED وBTC
تحليل مفصل لـ SEED، إذا كنت تستخدم محفظة موبايل فانتبه! عبارات البذور حاسمة لأصول عالية القيمة مثل عقود BTC الآجلة. في 2025، كان 36 مليون شخص يديرون العملات المشفرة على أجهزة موبايل؛ هذه الثغرة قد تؤدي إلى فقدان الثروة في ثوانٍ مع الوصول الجسدي.
| نسبة الأجهزة | المحفظة المتضررة | مستوى المخاطر |
|---|---|---|
| %25 أندرويد | Trust Wallet، Phantom إلخ. | عالي |
| MediaTek TEE | جميع تلك المبنية على seed | حرج |
بتكوين الـ20 مليون وتحذير الأمان
تم إنتاج البتكوين الـ20 مليون اليوم؛ هذا الإنجاز يرمز إلى نمو نظام العملات المشفرة. لكن CTO في Ledger، Charles Guillemet، يؤكد على كفاية المعالجات العامة: "العناصر الآمنة الخاصة ضرورية." تحليل سعر SEED للمتابعين، الأولوية لأمان الموبايل.
اقتراحات التحديث من Ledger والمستقبل
يفرض Ledger تحديثات الأجهزة؛ تم حل المشكلة بالتصحيح. على المدى الطويل، تقلل المحافظ العتادية (المبنية على عنصر آمن) من مخاطر الموبايل. قد تتأثر رموز مثل TWT؛ يجب على المستثمرين استخدام عقود SEED الآجلة للتحوط.
