👀 家人們,每天看行情、刷大佬觀點,卻從來不開口說兩句?你的觀點可能比你想的更有價值!
廣場新人 & 回歸福利正式上線!不管你是第一次發帖還是久違回歸,我們都直接送你獎勵!🎁
每月 $20,000 獎金等你來領!
📅 活動時間: 長期有效(月底結算)
💎 參與方式:
用戶需爲首次發帖的新用戶或一個月未發帖的回歸用戶。
發帖時必須帶上話題標籤: #我在广场发首帖 。
內容不限:幣圈新聞、行情分析、曬單吐槽、幣種推薦皆可。
💰 獎勵機制:
必得獎:發帖體驗券
每位有效發帖用戶都可獲得 $50 倉位體驗券。(注:每月獎池上限 $20,000,先到先得!如果大家太熱情,我們會繼續加碼!)
進階獎:發帖雙王爭霸
月度發帖王: 當月發帖數量最多的用戶,額外獎勵 50U。
月度互動王: 當月帖子互動量(點讚+評論+轉發+分享)最高的用戶,額外獎勵 50U。
📝 發帖要求:
帖子字數需 大於30字,拒絕純表情或無意義字符。
內容需積極健康,符合社區規範,嚴禁廣告引流及違規內容。
💡 你的觀點可能會啓發無數人,你的第一次分享也許就是成爲“廣場大V”的起點,現在就開始廣場創作之旅吧!
Ledger 發現熱門智慧型手機晶片易受無法修補的攻擊
簡而言之
Decrypt 的藝術、時尚與娛樂中心。
探索 SCENE
根據加密錢包供應商 Ledger 週三公布的新發現,由台灣聯發科技開發、廣泛應用的智慧型手機晶片存在一項無法修補的漏洞,讓研究人員能透過精確時機的電磁攻擊,完全掌控裝置。
此易受攻擊的程式碼位於晶片的開機 ROM,也就是啟動過程的最早階段,意味著無法透過軟體更新修正。
Ledger 的 Donjon 團隊檢測了 MediaTek Dimensity 7300 (MT6878),這是一款用於許多 Android 手機的 4 奈米系統晶片。
藉由在晶片啟動初期階段施加精確時機的電磁脈衝,研究人員成功繞過了記憶體存取檢查,並成功提升至 ARM 架構中最高權限等級 EL3。
「從用戶可能被誘導安裝的惡意程式,到政府支持實體常用的全遠端零點擊漏洞,根本無法在這些裝置上安全儲存和使用私鑰,」他們寫道。
這份報告發表之際,針對加密貨幣持有者的攻擊正在增加。
Chainalysis 在 7 月發布的報告指出,2025 年迄今已有超過 21.7 億美元從加密貨幣服務中被盜,超越了 2024 年全年。
雖然實體攻擊有上升趨勢,但大多數與加密貨幣相關的竊盜仍是駭客透過釣魚攻擊或詐騙所為。
Donjon 團隊在確定精確時機窗口後,每次攻擊約只需一秒,成功率為 0.1%-1%,在實驗室環境下可於數分鐘內完全入侵。
雖然 Ledger 以其知名的 Nano 硬體錢包聞名,但並未明確建議不要使用手機型錢包。報告顯示,這是一個針對軟體開發者和用戶的新威脅向量。
Ledger 未立即回應 Decrypt 的置評請求。
硬體與軟體加密錢包
加密貨幣錢包是一種軟體,用來儲存用戶的公鑰與私鑰,並讓他們可以發送、接收與監控數位資產。
硬體錢包或稱「冷錢包」更進一步,將私鑰離線儲存在獨立實體裝置上,與網際網路隔離,避免遭到可入侵手機或電腦的攻擊。
軟體錢包或「熱錢包」則是應用程式,讓用戶可在多種裝置上儲存數位資產,但也讓用戶暴露於駭客或釣魚攻擊風險之中。
聯發科於 Ledger 報告中附上的聲明指出,電磁故障注入攻擊(EMFI)並不在 MT6878 晶片的防護範圍內,因為該晶片設計為消費級元件,而非金融或敏感系統的高安全等級模組。
「對於具有更高硬體安全需求的產品,例如硬體加密錢包,我們認為設計時應採取適當的 EMFI 攻擊防護措施,」他們表示。
Ledger 指出,基於 MT6878 的裝置依然暴露於風險之下,因為漏洞存在於無法更動的晶片矽片中。
該公司補充,對於依賴自我託管或處理其他敏感加密操作的用戶而言,安全元件晶片仍屬不可或缺,因為這些元件專為抵禦硬體及軟體攻擊而設計。
「智慧型手機的威脅模型,和任何可能遺失或被竊的科技產品一樣,無法合理排除硬體攻擊,」Ledger 寫道。「但他們所使用的 SoC 和微控制器一樣都無法免疫於故障注入攻擊,安全性最終仍應以安全元件為基礎,特別是在自我託管時。」