
Một lỗ hổng vĩnh viễn trong chip smartphone phổ biến, được phát triển bởi MediaTek của Đài Loan, đã cho phép các chuyên gia kiểm soát hoàn toàn thiết bị thông qua một cuộc tấn công điện từ được đồng bộ hóa cao, theo các phân tích mới được công bố vào thứ Tư bởi Ledger, công ty ví tiền điện tử.
Vấn đề nằm ở ROM khởi động của chip — bước đầu tiên trong quá trình khởi động — và vì nó được ghi trực tiếp trên silicon, không thể được sửa lỗi thông qua cập nhật phần mềm.
Đội ngũ Donjon của Ledger đã điều tra MediaTek Dimensity 7300 (MT6878), một SoC 4 nanomet có mặt trong nhiều mẫu điện thoại Android. Trong các thử nghiệm, các xung điện từ được áp dụng chính xác trong giai đoạn khởi động ban đầu đã cho phép vượt qua các kiểm tra bộ nhớ và đạt được mức đặc quyền EL3, mức cao nhất trong kiến trúc ARM.
Theo các nhà nghiên cứu, điều này khiến việc đảm bảo an toàn cho khóa riêng của ví kỹ thuật số trên các thiết bị như vậy là không thể, vì chúng bị phơi bày cả trước malware và các lỗ hổng từ xa tinh vi.
Sau khi xác định được thời điểm chính xác của lỗ hổng, mỗi cố gắng tấn công mất khoảng một giây, với tỷ lệ thành công từ 0,1% đến 1%, điều này đã cho phép các cuộc xâm nhập hoàn toàn trong vài phút trong môi trường phòng thí nghiệm.
Mặc dù Ledger được công nhận vì các ví vật lý Nano của mình, báo cáo không khuyến nghị rõ ràng việc tránh ví trên điện thoại thông minh, nhưng cảnh báo về một vectơ rủi ro mới ảnh hưởng đến các nhà phát triển và người dùng phần mềm.
Nghiên cứu xuất hiện trong bối cảnh gia tăng các cuộc tấn công nhằm vào các nhà đầu tư tiền điện tử. Dữ liệu từ Chainalysis cho thấy, đến tháng 7 năm 2025, hơn 2,17 tỷ USD đã bị đánh cắp từ các dịch vụ trong ngành — vượt qua tổng số tiền của năm 2024. Mặc dù sự gia tăng của các cuộc tấn công vật lý, phần lớn các tội phạm vẫn xảy ra thông qua phishing và các lừa đảo kỹ thuật số.
Ví tiền điện tử
- Ví phần cứng (lạnh): lưu trữ khóa riêng trên các thiết bị vật lý không kết nối internet, cung cấp sự bảo vệ tốt hơn chống lại các cuộc xâm nhập.
- Ví dụ phần mềm (nóng): ứng dụng cho phép lưu trữ tài sản kỹ thuật số trên điện thoại di động hoặc máy tính, nhưng làm người dùng đối mặt với rủi ro từ các cuộc tấn công trực tuyến.
Để đáp lại, MediaTek tuyên bố rằng các cuộc tấn công tiêm điện từ không nằm trong phạm vi của MT6878, vì chip được thiết kế để sử dụng trong các sản phẩm tiêu dùng, không phải trong các hệ thống tài chính có độ bảo mật cao. Công ty nhấn mạnh rằng các thiết bị hướng đến các giao dịch quan trọng cần bao gồm các biện pháp đối phó cụ thể với loại tấn công này.
Ledger đã nhấn mạnh rằng các thiết bị sử dụng MT6878 vẫn tiếp tục dễ bị tổn thương, vì lỗi nằm trong chính silicon. Đối với các giao dịch nhạy cảm, như tự lưu giữ tiền điện tử, công ty khuyến nghị sử dụng chip bảo mật, được thiết kế để chống lại cả tấn công vật lý và kỹ thuật số.
Theo Ledger, điện thoại thông minh — vì dễ dàng bị mất hoặc bị đánh cắp — không thể được coi là miễn dịch với các cuộc tấn công phần cứng. Do đó, sự an toàn cần dựa vào các yếu tố bảo mật, đặc biệt là khi bảo vệ các khóa riêng.