Ledger Donjon、MediaTek 脆弱性を発見 - Android ウォレットシードの露出

Ledger DonjonはMediaTekの脆弱性を暴露し、Androidウォレットのシードフレーズを45秒以内に抽出可能であり、数百万のデバイスに影響を及ぼしています。CVE-2025-20435。

Ledger Donjonは深刻なMediaTekの脆弱性を発見しました。攻撃者は数秒でAndroidスマートフォンからウォレットのシードフレーズを抽出できます。スマートフォンは電源を入れている必要すらありません。

X(旧Twitter)で@P3b7_として投稿したCharles Guillemetは、公開された調査結果を明らかにしました。彼は、@DonjonLedgerが再び深刻な影響を及ぼす脆弱性を発見したことを確認しています。Guillemetによると、PINやシードフレーズを含むユーザーデータは、電源オフ状態のデバイスからも1分以内に抽出可能です。

この規模の問題は重要です。数百万のAndroidスマートフォンがMediaTekのプロセッサを搭載しています。TrustonicのTrusted Execution Environment(TEE)もこの脆弱性の影響を受けています。

スマートフォンの電源オフはもはや意味がない

GuillemetはXでの投稿で、Ledger DonjonチームがNothing CMF Phone 1をノートパソコンに接続し、45秒以内にスマートフォンの基本的なセキュリティが崩壊したと述べています。複雑な設定や特殊なハードウェアは不要です。ノートパソコンとタイマーだけで可能でした。

読む価値あり:2026年に向けて暗号セキュリティの脅威は急速に拡大しています

この攻撃はAndroidに直接触れることなく行われました。GuillemetはXで、攻撃によってPINの自動回復、デバイスストレージの復号化、最も一般的なソフトウェアウォレットからのシードフレーズの抽出が行われ、OSの起動前に完了したと報告しています。

これは小さな問題ではありません。構造的な欠陥です。

誰も認めたくなかったチップアーキテクチャの問題

汎用チップは速度と利便性のためにセキュリティを犠牲にします。GuillemetはXのスレッドでこの点を直接指摘しました。専用のSecure Elementは秘密情報を他の部分から隔離しますが、MediaTekのチップはそうなっていません。TrustonicのTEEは同じチップ内で日常的な処理を行います。物理的アクセスがその境界を崩壊させるのです。

これは、暗号ユーザー向けのスマートフォンのセキュリティに関する研究者の疑問が初めてではありません。繰り返されるのは、同じアーキテクチャのギャップです。便利さを追求したチップとセキュリティを重視したチップは同じではありません。

責任ある情報公開とその後の修正

Ledger Donjonは警告なしにこの情報を公開しませんでした。GuillemetはXで、チームが関係するすべてのベンダーと厳格な責任ある情報公開プロセスを遵守したことを確認しています。MediaTekは2026年1月5日にOEMに修正パッチを提供したと確認しています。この脆弱性は現在、CVE-2025-20435として公開されています。

必読:Ledgerは暗号ウォレットのハッキング増加に伴い、ニューヨーク上場を検討中

OEMは修正パッチを受け取りましたが、そのパッチがエンドユーザーに届いたかどうかは別の問題です。Androidの断片化は依然として大きな課題です。小規模なメーカーの古いデバイスは長期間未修正のまま放置されることもあります。

ソフトウェアウォレットが狙われた理由

ソフトウェアウォレットに保存されたシードフレーズはデバイス内に存在します。これは下層のチップのセキュリティに完全に依存しています。そのチップが故障すれば、上層のすべても崩壊します。

GuillemetのXスレッドは、動機についても明確に締めくくっています。この調査は恐怖を煽るために行われたのではなく、攻撃者に先を越される前に業界が脆弱性を修正できるようにするためのものでした。そのための時間はもうありません。少なくともこの特定の脆弱性については。

関連:クロスプラットフォームのウォレットドレイナーの検出が難しくなっている

Androidのソフトウェアウォレットは常にこのリスクを抱えてきました。MediaTekの脆弱性はそれに数字を示したに過ぎません。わずか45秒です。それだけの時間しかかかりませんでした。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

誘拐の脅威の中、暗号資産の経営者に向けてフランス当局が警備を強化

フランス当局は、相次ぐ誘拐を受けて、デジタルアセットの経営者および投資家のための警備を強化している。これらの脅威を受け、警察はパリ・ブロックチェーン・ウィークの参加者を護送し、暗号資産保有者のための保護措置が検討されている。

GateNews4時間前

Zonda Exchange、プライベートキーが未移管のまま4,500 BTC cold walletを開示

Zonda(ポーランドの暗号資産取引所)は、出金危機のさなかに4,503 BTCを保有するBTC cold walletを明らかにした。CEOのPrzemysław Kralは、資金の流用に関する申し立てに対応し、誤った主張をしている者に対して法的措置を取ると約束した。また、元CEOが失踪したことにより、プライベートキーはこれまで一度も移管されていないと強調した。

GateNews4時間前

OneCoin 龐氏騙局の清算開始、米司法部が被害者へ4000万ドルの補償を拠出

OneCoin 龐氏騙局はイグナトワ(Ignatova)が2014年に創設し、350万人の投資家を惹きつけ、約40億ドルを詐取した。米国司法省は、被害者への補償として4000万ドルを拠出する。創設者は失踪しており、FBIの最重要指名手配者として名を連ねている。この事件は、世界中の捜査当局の連携を引き起こし、複数の共犯者に制裁が課された。

ChainNewsAbmedia4時間前

Rhea Financeが攻撃を受け、約$7.6Mを失う

Rhea Financeは、攻撃者が偽のトークン・コントラクトを作成し、流動性プールを操作してオラクル・システムを誤認させ、資産を少なくとも$7.6 million抽出したというセキュリティ侵害を経験しました。

GateNews5時間前

ウクライナが国際的なサイバー犯罪組織を壊滅させ、$3M 相当の暗号資産を押収

国際的なサイバー犯罪グループに関係していた容疑者が、$100 百万ドル相当の不正とマネーロンダリングの容疑でウクライナで逮捕された。警察は、$11 百万ドル相当の資産と$3 百万ドル相当の暗号資産を押収した。容疑者は、文書偽造とマネーロンダリングの罪に問われている。

GateNews7時間前

利回り低下と $285M ハック によって DeFi セクターが複数の圧力に直面

分散型ファイナンス (DeFi) は、貸出利回りが伝統的な債券と同程度まで低下し、ブロックチェーンの活動が減速し、さらに大規模なハックによってセキュリティへの懸念が高まる中で圧力を受けています。これにより、機関投資家レベルの安全性という主張が試される事態となっています。

GateNews8時間前
コメント
0/400
コメントなし