BlockBeats ข่าว วันที่ 11 มีนาคม ทีมวิจัยด้านความปลอดภัย Donjon ภายใน Ledger Wallet พบว่าชิป MediaTek Dimensity 7300 มีช่องโหว่ด้านความปลอดภัย ซึ่งผู้โจมตีสามารถดึงคีย์การเข้ารหัสก่อนที่ระบบปฏิบัติการจะโหลด เมื่อมีการสัมผัสกับโทรศัพท์ทางกายภาพผ่านการเชื่อมต่อ USB ซึ่งทำให้สามารถถอดรหัสการจัดเก็บข้อมูลในอุปกรณ์ ภายในเวลาประมาณ 45 วินาที โจมตีจะได้รับรหัส PIN ของอุปกรณ์และวลีว่าความจำแบบเข้ารหัส
ในการทดสอบการยืนยันแนวคิด ช่องโหว่นี้สามารถดึงข้อมูลที่สำคัญออกมาจากแอปพลิเคชันกระเป๋าเงินต่าง ๆ เช่น Trust Wallet และ Kraken Wallet และ Phantom ได้
นักวิจัยกล่าวว่า ช่องโหว่นี้อาจส่งผลกระทบต่อโทรศัพท์ Android ประมาณ 25% ซึ่งเป็นรุ่นที่ใช้ชิป MediaTek และโมเดล Trustonic Trusted Execution Environment Ledger หลังจากอธิบายว่า โทรศัพท์มือถือไม่เคยออกแบบเพื่อเป็นที่เก็บข้อมูลต้น เมื่อช่องโหว่นี้สามารถให้การแก้ไขด้วยการปิดกอง แต่ข้อความสำคัญคือการเก็บคีย์บนอุปกรณ์ที่ไม่มีการรักษาความปลอดภัย แนะนำให้ผู้ใช้ทำการอัปเดตเพื่อเพิ่มความปลอดภัย
