Ledger Donjon 揭露 MediaTek 漏洞,可在45秒内提取Android钱包助记词,影响数百万设备。CVE-2025-20435。
Ledger Donjon 发现了一项严重的 MediaTek 漏洞。它允许攻击者在几秒钟内从安卓手机中提取钱包助记词。手机甚至无需开机。
Charles Guillemet 以 @P3b7_ 在X平台上公开披露了这一发现。他确认 @DonjonLedger 再次发现了具有严重影响的漏洞。根据 Guillemet 在X上的说法,即使设备关机,也能在不到一分钟内提取用户数据,包括PIN码和助记词。
这里的规模非常重要。数百万安卓手机搭载MediaTek处理器。Trustonic的可信执行环境(TEE)也受到影响。
手机关机也无济于事
正如Guillemet在X上发推所述,Ledger Donjon团队将Nothing CMF Phone 1连接到笔记本电脑。在45秒内,手机的基础安全性就被攻破。无需复杂的设置,无需特殊硬件。只需连接笔记本和计时器。
值得一读:随着2026年的临近,加密安全威胁正迅速升级
此次漏洞攻击甚至未触及Android系统。正如Guillemet在X上所述,攻击自动恢复PIN码,解密设备存储,并从最流行的软件钱包中提取助记词。全部在操作系统加载之前完成。
这不是一个小漏洞。这是一次结构性失败。
无人愿意承认的芯片架构问题
通用芯片为了速度和便利性牺牲安全性。Guillemet在他的X线程中直接指出了这一点。专用的安全元件(Secure Element)可以将秘密隔离在设备的其他部分之外。而MediaTek芯片并非如此。Trustonic的TEE(可信执行环境)也位于同一芯片内,处理日常任务。物理访问就会打破这一隔离。
这并非首次有研究人员质疑智能手机在加密用户中的安全性。问题始终回到同一个架构缺陷:便利芯片与安全芯片。它们并不相同。
责任披露与修复
Ledger Donjon 在未提前警告的情况下未公开披露此漏洞。正如Guillemet在X上确认的,团队遵循了严格的责任披露流程,并与所有相关厂商合作。MediaTek 确认于2026年1月5日向OEM提供了修复方案。该漏洞现已公开列为 CVE-2025-20435。
必读:Ledger 关注纽约上市,随着加密钱包被攻破事件激增
OEM已获得修复补丁,但这些补丁是否已到达终端用户则是另一个问题。安卓碎片化问题严重。较旧的设备来自小厂商,常常数月未打补丁。
软件钱包为何首当其冲
存储在软件钱包中的助记词存放在设备内部。它们完全依赖底层芯片的安全性。当芯片失效时,上层的一切也会崩溃。
Guillemet在X上的帖子最后明确指出,此次研究的目的并非制造恐慌,而是为了促使行业在攻击者之前修复漏洞。现在,这个窗口已经关闭,至少对于这个特定的漏洞而言。
相关:跨平台钱包被盗事件越来越难以检测
安卓上的软件钱包一直存在此风险。MediaTek漏洞只是将这一风险具体化。只需45秒。就这么简单。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
Polymarket 审查生态内初创项目,打击内幕交易与市场操纵行为
Polymarket宣布对接入的部分初创项目进行审计,这些项目被指利用疑似内幕交易账户信息引导用户交易。该举措旨在加强合规管理,回应外界对内幕交易风险的关注。
GateNews36 分钟前
2026 年 Q1 Web3 项目因黑客与诈骗损失超 4.6 亿美元,钓鱼攻击占主导
Hacken 发布的报告显示,2026 年第一季度 Web3 项目因黑客攻击和诈骗损失 4.645 亿美元,钓鱼与社会工程攻击损失达 3.06 亿美元,硬件钱包骗局占据主要损失。此外,智能合约漏洞和访问控制失败也造成 significant 损失。监管方面,欧洲法律框架提升了安全监控要求。
GateNews4小时前
RAVE 狂飆引爆山寨幣熱潮,FF 和 INX 揭露「拉高出貨」套路
最近以 RAVE 为代表的山寨币掀起了激烈的投资热潮,但部分旧日明星项目如 FF 和 INX 却利用这波热潮进行“拉高出货”操作,通过迅速拉升币价吸引散户买入,随后大幅抛售,造成价格急速下跌。这样的行为不仅暴露了项目方的资金困境,也损害了投资者的信任。投资者需警惕短时异常拉升等信号,以避免被操控市场的风险。
Market Whisper7小时前
美国联邦调查局(FBI)与印尼携手捣毁 W3LL 钓鱼网络,涉案金额超过 2000 万美元
美国FBI与印尼警方合作成功捣毁W3LL钓鱼网,查获相关设备并拘捕嫌疑人。W3LL钓鱼工具包以低价提供假登录页面,利用中间人攻击轻易绕过多因素验证,形成有组织的网络犯罪生态。本次行动标志着美印在网络犯罪执法上的合作,然而加密货币用户的安全威胁仍然严峻。
Market Whisper11小时前
Squads 紧急警示:地址投毒伪造多签账户,白名单机制将上线
Solana 生态的多签协议 Squads 发出警告,指出攻击者对用户发起地址投毒攻击,通过伪造账户诱骗用户进行不当转账。Squads 确认未有资金损失,并强调这属于社交工程攻击而非协议漏洞。为应对,Squads 已实施警告系统、未交互账户提示及白名单机制等防护措施。此事件反映出 Solana 生态中社交工程威胁的增长,并引发持续的安全检讨。
Market Whisper11小时前
韩国"报复中介"机构以 USDT 收费承接暴力犯罪,主犯被捕后仍持续运营
韩国最近出现多个以加密货币为支付手段的“报复中介”机构,它们通过Telegram提供恐吓和谋杀服务。尽管主犯已被捕,相关广告仍在发布,警方调查超过50起案件,逮捕约30人。
GateNews13小时前