Uma vulnerabilidade permanente em um chip de smartphone bastante difundido, desenvolvido pela taiwanesa MediaTek, possibilitou que especialistas assumissem controle total do aparelho por meio de um ataque eletromagnético altamente sincronizado, segundo novas análises divulgadas na quarta-feira pela Ledger, empresa de carteiras de criptomoedas.

O problema está localizado na ROM de inicialização do chip — a primeira etapa do boot — e, por estar gravado diretamente no silício, não pode ser corrigido via atualização de software.

A equipe Donjon, da Ledger, investigou o MediaTek Dimensity 7300 (MT6878), um SoC de 4 nanômetros presente em diversos modelos de celulares Android. Durante os testes, pulsos eletromagnéticos aplicados com precisão na fase inicial de inicialização permitiram contornar verificações de memória e alcançar o nível de privilégio EL3, o mais elevado na arquitetura ARM.

Segundo os pesquisadores, isso torna impossível garantir a segurança de chaves privadas de carteiras digitais em tais dispositivos, já que eles ficam expostos tanto a malwares quanto a exploits remotos sofisticados.

Após identificar o momento exato da vulnerabilidade, cada tentativa de ataque levou cerca de um segundo, com taxa de sucesso entre 0,1% e 1%, o que possibilitou invasões completas em poucos minutos em ambiente de laboratório.

Embora a Ledger seja reconhecida por suas carteiras físicas Nano, o relatório não recomenda explicitamente evitar carteiras em smartphones, mas alerta para um novo vetor de risco que afeta desenvolvedores e usuários de software.

O estudo surge em meio ao aumento de ataques contra investidores de criptomoedas. Dados da Chainalysis mostram que, até julho de 2025, mais de US$ 2,17 bilhões já haviam sido roubados de serviços do setor — superando todo o montante de 2024. Apesar do crescimento dos ataques físicos, a maioria dos crimes ainda ocorre por meio de phishing e golpes digitais.

Carteiras de criptomoedas

- Carteiras de hardware (frias): armazenam chaves privadas em dispositivos físicos desconectados da internet, oferecendo maior proteção contra invasões.

- Carteiras de software (quentes): aplicativos que permitem guardar ativos digitais em celulares ou computadores, mas expõem os usuários a riscos de ataques online.

Em resposta, a MediaTek declarou que ataques de injeção eletromagnética não estavam previstos no escopo do MT6878, já que o chip foi projetado para uso em produtos de consumo, e não em sistemas financeiros de alta segurança. A empresa destacou que dispositivos voltados para operações críticas devem incluir contramedidas específicas contra esse tipo de ataque.

A Ledger reforçou que aparelhos com o MT6878 continuam vulneráveis, pois a falha está gravada no próprio silício. Para operações sensíveis, como autocustódia de criptomoedas, a empresa recomenda o uso de chips de elementos seguros, criados para resistir tanto a ataques físicos quanto digitais.

Segundo a Ledger, smartphones — por serem facilmente perdidos ou roubados — não podem ser considerados imunes a ataques de hardware. A segurança, portanto, deve se apoiar em elementos seguros, especialmente quando se trata de proteger chaves privadas.