Tin tức BlockBeats, ngày 11 tháng 3, nhóm nghiên cứu an ninh thuộc Ledger đã phát hiện ra một lỗ hổng bảo mật trên con chip MediaTek Dimensity 7300, cho phép kẻ tấn công trong trường hợp tiếp xúc vật lý với điện thoại, thông qua kết nối USB trước khi hệ điều hành được tải để trích xuất khóa mã hóa, giải mã bộ nhớ thiết bị, từ đó trong khoảng 45 giây lấy được mã PIN thiết bị và từ khóa ví điện tử. Trong cuộc thử nghiệm xác nhận khái niệm, lỗ hổng này đã thành công trích xuất dữ liệu nhạy cảm từ các ứng dụng ví như Trust Wallet, Kraken Wallet và Phantom.
Các nhà nghiên cứu cho biết, lỗ hổng này có thể ảnh hưởng đến khoảng 25% điện thoại Android, bao gồm các mẫu thiết bị sử dụng con chip MediaTek và môi trường thực thi tin cậy Trustonic. Giám đốc công nghệ của Ledger, Charles Guillemet, cho biết rằng điện thoại thông minh không bao giờ được thiết kế để là một cái két an toàn, mặc dù lỗ hổng này có thể được khắc phục thông qua bản vá, nhưng nó cho thấy việc lưu trữ khóa trên thiết bị không an toàn tồn tại rủi ro cố hữu, và người dùng được khuyến nghị cập nhật bản vá bảo mật sớm nhất có thể.
