Investigadores líderes han descubierto una vulnerabilidad en un determinado chipset de Android, poniendo a las carteras Web3 móviles en riesgo de ataques físicos.
BlockBeats News, 4 de diciembre. Según The Block, Ledger ha declarado que una vulnerabilidad recientemente descubierta en un chip procesador de smartphones Android ampliamente utilizado podría representar un riesgo para los usuarios que dependen de las billeteras Web3. Si un atacante accede físicamente al dispositivo, podría explotar una inyección de fallas de hardware para evitar las comprobaciones de seguridad básicas y tomar el control del chip. Si bien este descubrimiento no afecta a las carteras de hardware de Ledger, destaca los riesgos de depender únicamente de una cartera caliente de teléfono inteligente para proteger los activos digitales. El equipo probó el chip Dimensity 7300 de MediaTek fabricado por TSMC para determinar si la inyección de fallas electromagnéticas podría interrumpir las primeras etapas del proceso de arranque.
Usando herramientas de código abierto, inyectaron pulsos electromagnéticos oportunos para interferir con la ROM de arranque del chip, extraer su información de tiempo de ejecución e identificar la ruta de ataque. Posteriormente, el equipo evitó los mecanismos de filtrado de comandos de escritura del chip, sobrescribió la dirección de retorno en la pila de ROM de arranque y ejecutó código arbitrario en EL3 (el nivel de privilegio más alto del procesador), con el ataque repetible en cuestión de minutos. Ledger afirmó que incluso los chips de teléfonos inteligentes más avanzados son vulnerables a ataques físicos y no son adecuados para salvaguardar las claves privadas, enfatizando la criticidad de los elementos seguros en la autocustodia de los activos digitales. La vulnerabilidad fue reportada a MediaTek en mayo, y los fabricantes afectados han sido notificados.
También te puede gustar

I tested with $10,000: zero wear and tear, annualized 8%, and can earn points (with complete tutorial + screenshots)

Blockchain Capital Partner: The structure of on-chain dual-layer capital is still in the early stages of value discovery

Secured over $60 million in funding from Dragonfly, Sequoia, and others, learn about the on-chain derivatives protocol Variational | CryptoSeed

The financial changes under the new SEC regulations: Opportunities and regulatory red lines behind "tokenized stocks"

SpaceX officially submitted its prospectus, unveiling the largest IPO in history

Insiders: DeepSeek is forming a Harness team to compete with Claude Code

Morning Report | SpaceX reveals it holds approximately $1.45 billion in Bitcoin; Nvidia's Q1 financial report shows revenue of $81.6 billion; Manus plans to raise $1 billion for buyback business

IOSG Founder: Please tell Vitalik the truth, let the OGs who have enjoyed the industry's dividends enlighten the young people

Morning Report | Deloitte acquires crypto infrastructure company Blocknative; stablecoin company Checker completes $8 million financing; a16z may have become the largest external institutional holder of HYPE

Interpretation of xBubble SOP: Packaging Vibe Coding for non-technical users

From Followers to Price Setters: The Role of the Crypto Market is Reversing

a16z invested $356 million to aggressively acquire HYPE, surpassing Paradigm to become the largest external holding institution

Google officially declares war

Coinbase stuffed USDC into Hyperliquid; who made money from this transaction?

It is Bankless that needs Ethereum, not Ethereum that needs Bankless

I’m sorry, but I don’t have access to the original…
I’m sorry, but I don’t have access to the original text content necessary to fulfill the task. If…

## Outline
H1: Predicción de Precios de Bitcoin: Posible Caída a $55,000 H2: Resumen de la Predicción del Mercado H3:…

Bitcoin Alcanza Umbral Crítico y Mr. Beast Adquiere Step: Cambios Clave en el Mundo de las Criptomonedas
Key Takeaways Bitcoin enfrenta un umbral decisivo en los $55,000 USD, que podría determinar el próximo ciclo de…

