Постоянная уязвимость в широко распространенном чипе смартфона, разработанном тайваньской компанией MediaTek, позволила специалистам получить полный контроль над устройством через высокосинхронизированную электромагнитную атаку, согласно новым анализам, опубликованным в среду компанией Ledger, производителем криптовалютных кошельков.

Проблема находится в ROM загрузки чипа — на первом этапе загрузки — и, будучи записанной непосредственно в кремнии, не может быть исправлена через обновление программного обеспечения.

Команда Donjon из Ledger исследовала MediaTek Dimensity 7300 (MT6878), SoC на 4 нанометра, присутствующий в различных моделях смартфонов Android. Во время тестов электромагнитные импульсы, примененные с точностью на начальной фазе загрузки, позволили обойти проверки памяти и достичь уровня привилегий EL3, самого высокого в архитектуре ARM.

По словам исследователей, это делает невозможным гарантировать безопасность закрытых ключей цифровых кошельков на таких устройствах, так как они подвержены как вредоносным программам, так и сложным удаленным эксплойтам.

После определения точного момента уязвимости каждая попытка атаки заняла около одной секунды, с уровнем успеха от 0,1% до 1%, что позволило осуществить полные вторжения за считанные минуты в лабораторной обстановке.

Хотя Ledger известна своими физическими кошельками Nano, отчет не рекомендует прямо избегать кошельков на смартфонах, но предупреждает о новом векторе риска, который затрагивает разработчиков и пользователей программного обеспечения.

Исследование появилось на фоне роста атак против инвесторов в криптовалюту. Данные Chainalysis показывают, что до июля 2025 года более 2,17 миллиардов долларов США уже были украдены из услуг сектора — превысив всю сумму 2024 года. Несмотря на рост физических атак, большинство преступлений все еще происходит через фишинг и цифровые мошенничества.

Кошельки для криптовалют

- Аппаратные кошельки (холодные): хранят закрытые ключи на физических устройствах, не подключенных к интернету, обеспечивая большую защиту от взломов.

- Программные кошельки (горячие): приложения, которые позволяют хранить цифровые активы на телефонах или компьютерах, но подвергают пользователей рискам онлайн-атак.

В ответ на это MediaTek заявила, что атаки электромагнитной инъекции не были предусмотрены в рамках MT6878, поскольку чип был разработан для использования в потребительских продуктах, а не в системах финансовой высокой безопасности. Компания отметила, что устройства, предназначенные для критических операций, должны включать специфические контрмеры против такого типа атак.

Ledger подчеркнула, что устройства с MT6878 остаются уязвимыми, так как уязвимость записана в самом кремнии. Для чувствительных операций, таких как самокастодиция криптовалют, компания рекомендует использование безопасных элементных чипов, созданных для защиты как от физических, так и от цифровых атак.

По словам Ledger, смартфоны — из-за того, что их легко потерять или украсть — не могут считаться иммунными к аппаратным атакам. Безопасность, следовательно, должна основываться на безопасных элементах, особенно когда речь идет о защите закрытых ключей.