ثغرة MediaTek: عبارات البذرة المحمولة في خطر!

جاري تحميل بيانات السوق...
SEED
SEED

-

-

حجم التداول (24 ساعة): -

(٠٥:٠٤ ص UTC)
2 دقائق للقراءة

المحتويات

1412 مشاهدة
0 تعليق

قامت ميدياتيك في يناير بإغلاق ثغرة أمنية حرجة في معالجاتها المتنقلة باستخدام تصحيح. سمحت هذه الثغرة للمهاجمين بسرقة عبارات البذور (seed phrases) لمحافظ العملات المشفرة من أجهزة أندرويد المتضررة باستخدام كابل USB وبرمجيات خاصة. اكتشف فريق الأمان Donjon التابع لـ Ledger الثغرة وأبلغ ميدياتيك بها، وتم نشر التصحيح في 5 يناير. المستخدمون الذين لم يقوموا بالتحديث معرضون لمخاطر كبيرة.


المصدر: Charles Guillemet

المصدر التقني لثغرة ميدياتيك: سلسلة التحميل الآمن

تنبع الثغرة من سلسلة التحميل الآمن (secure boot) في ميدياتيك. تأثرت حوالي %25 من هواتف أندرويد المزودة بمعالجات ميدياتيك التي تعمل مع Trustonic TEE (بيئة تنفيذ موثوقة). توفر TEE بيئة معزولة لحماية البيانات الحساسة، لكن هذه الضعف يسمح للمهاجمين بتجاوز تشفير التخزين والوصول إلى عبارات البذور. يؤكد الخبراء على كفاية تنفيذات TEE في معالجات ARM العامة.

اختبار الاختراق لمدة 45 ثانية من Ledger Donjon

قام فريق Donjon بربط هاتف Nothing CMF Phone 1 بجهاز كمبيوتر محمول عبر USB واخترقه في 45 ثانية: تم استرداد الـ PIN، وفك تشفير كلمة مرور التخزين. المحافظ المتضررة:

  • Trust Wallet
  • Base
  • Kraken Wallet
  • Rabby
  • Tangem’s Mobile Wallet
  • Phantom

ظهر MediaTek Dimensity 7300 ضعيفًا أيضًا في اختبارات مشابهة (Cointelegraph).

تحليل مخاطر الموبايل لأصحاب SEED وBTC

تحليل مفصل لـ SEED، إذا كنت تستخدم محفظة موبايل فانتبه! عبارات البذور حاسمة لأصول عالية القيمة مثل عقود BTC الآجلة. في 2025، كان 36 مليون شخص يديرون العملات المشفرة على أجهزة موبايل؛ هذه الثغرة قد تؤدي إلى فقدان الثروة في ثوانٍ مع الوصول الجسدي.

نسبة الأجهزةالمحفظة المتضررةمستوى المخاطر
%25 أندرويدTrust Wallet، Phantom إلخ.عالي
MediaTek TEEجميع تلك المبنية على seedحرج

بتكوين الـ20 مليون وتحذير الأمان

تم إنتاج البتكوين الـ20 مليون اليوم؛ هذا الإنجاز يرمز إلى نمو نظام العملات المشفرة. لكن CTO في Ledger، Charles Guillemet، يؤكد على كفاية المعالجات العامة: "العناصر الآمنة الخاصة ضرورية." تحليل سعر SEED للمتابعين، الأولوية لأمان الموبايل.

اقتراحات التحديث من Ledger والمستقبل

يفرض Ledger تحديثات الأجهزة؛ تم حل المشكلة بالتصحيح. على المدى الطويل، تقلل المحافظ العتادية (المبنية على عنصر آمن) من مخاطر الموبايل. قد تتأثر رموز مثل TWT؛ يجب على المستثمرين استخدام عقود SEED الآجلة للتحوط.

باحث في العملات الرقمية: Fatima Al-Rashid

متخصص في تقنية البلوكتشين والتمويل اللامركزي

هذا التحليل ليس نصيحة استثمارية. قم بإجراء البحث الخاص بك.

FA

Fatima Al-Rashid

كاتب COINOTAG

عرض جميع المقالات

التعليقات

التعليقات