
Sebuah kerentanan permanen di chip smartphone yang cukup umum, yang dikembangkan oleh MediaTek asal Taiwan, memungkinkan para ahli untuk mengambil alih kontrol penuh perangkat melalui serangan elektromagnetik yang sangat tersinkronisasi, menurut analisis baru yang dirilis pada hari Rabu oleh Ledger, perusahaan dompet cryptocurrency.
Masalah terletak pada ROM inisialisasi chip — langkah pertama dari boot — dan, karena tersimpan langsung di silikon, tidak dapat diperbaiki melalui pembaruan perangkat lunak.
Tim Donjon dari Ledger menyelidiki MediaTek Dimensity 7300 (MT6878), sebuah SoC 4 nanometer yang hadir dalam berbagai model ponsel Android. Selama pengujian, pulsa elektromagnetik yang diterapkan dengan tepat pada fase awal booting memungkinkan untuk melewati pemeriksaan memori dan mencapai tingkat privilese EL3, yang tertinggi dalam arsitektur ARM.
Menurut para peneliti, hal ini membuat tidak mungkin untuk menjamin keamanan kunci privat dari dompet digital di perangkat tersebut, karena mereka terpapar baik pada malware maupun exploits jarak jauh yang canggih.
Setelah mengidentifikasi momen tepat dari kerentanan, setiap upaya serangan memakan waktu sekitar satu detik, dengan tingkat keberhasilan antara 0,1% dan 1%, yang memungkinkan invasi lengkap dalam beberapa menit di lingkungan laboratorium.
Meskipun Ledger diakui karena dompet fisik Nano-nya, laporan tersebut tidak merekomendasikan secara eksplisit untuk menghindari dompet di smartphone, tetapi memperingatkan tentang vektor risiko baru yang mempengaruhi pengembang dan pengguna perangkat lunak.
Studi ini muncul di tengah meningkatnya serangan terhadap investor cryptocurrency. Data dari Chainalysis menunjukkan bahwa, hingga Juli 2025, lebih dari US$ 2,17 miliar telah dicuri dari layanan di sektor ini — melebihi seluruh jumlah tahun 2024. Meskipun terjadi peningkatan serangan fisik, sebagian besar kejahatan masih terjadi melalui phishing dan penipuan digital.
Dompet cryptocurrency
- Dompet perangkat keras (dingin): menyimpan kunci privat di perangkat fisik yang tidak terhubung ke internet, menawarkan perlindungan lebih besar terhadap invasi.
- Dompet perangkat lunak (panas): aplikasi yang memungkinkan penyimpanan aset digital di ponsel atau komputer, tetapi mengekspos pengguna pada risiko serangan online.
Sebagai tanggapan, MediaTek menyatakan bahwa serangan injeksi elektromagnetik tidak diperkirakan dalam cakupan MT6878, karena chip tersebut dirancang untuk digunakan dalam produk konsumen, dan bukan dalam sistem keuangan dengan keamanan tinggi. Perusahaan menekankan bahwa perangkat yang ditujukan untuk operasi kritis harus mencakup langkah-langkah khusus melawan jenis serangan ini.
Ledger menegaskan bahwa perangkat dengan MT6878 tetap rentan, karena kerentanan tersebut tertanam dalam silikon itu sendiri. Untuk operasi sensitif, seperti penyimpanan sendiri cryptocurrency, perusahaan merekomendasikan penggunaan chip elemen aman, yang dirancang untuk tahan terhadap serangan fisik maupun digital.
Menurut Ledger, smartphone — karena mudah hilang atau dicuri — tidak dapat dianggap kebal terhadap serangan perangkat keras. Keamanan, oleh karena itu, harus bergantung pada elemen aman, terutama ketika melibatkan perlindungan kunci privat.