โพสต์ Ledger เปิดเผยช่องโหว่ Android ที่กำหนดเป้าหมายวลี Seed Phrase ของคริปโตปรากฏบน BitcoinEthereumNews.com โพสต์ Ledger เปิดเผยช่องโหว่ Android ที่กำหนดเป้าหมายวลี Seed ของคริปโตโพสต์ Ledger เปิดเผยช่องโหว่ Android ที่กำหนดเป้าหมายวลี Seed Phrase ของคริปโตปรากฏบน BitcoinEthereumNews.com โพสต์ Ledger เปิดเผยช่องโหว่ Android ที่กำหนดเป้าหมายวลี Seed ของคริปโต

Ledger เปิดเผยช่องโหว่ Android ที่กำหนดเป้าหมายไปยัง Seed Phrases ของคริปโต

2026/03/12 11:15
1 นาทีในการอ่าน
หากมีข้อเสนอแนะหรือข้อกังวลเกี่ยวกับเนื้อหานี้ โปรดติดต่อเราได้ที่ [email protected]

โพสต์ Ledger เปิดเผยช่องโหว่ Android ที่มุ่งเป้าไปที่ Crypto Seed Phrases ปรากฏครั้งแรกบน Coinpedia Fintech News

ทีมวิจัย Donjon ของ Ledger ได้ระบุช่องโหว่ด้านความปลอดภัยในโปรเซสเซอร์ MediaTek (ที่ใช้กันทั่วไปในโทรศัพท์ Android) ที่อนุญาตให้ผู้ไม่หวังดีขะโมยรหัส PIN ของโทรศัพท์ผู้ใช้และ crypto seed phrases ภายในไม่กี่วินาที การโจมตีดังกล่าวเกิดขึ้นได้แม้ว่าอุปกรณ์จะถูกปิดเครื่อง

ทีมได้ทำการทดสอบแบบ proof-of-concept ซึ่งพวกเขาได้รับข้อมูลที่ละเอียดอ่อนที่เกี่ยวข้องกับซอฟต์แวร์ (หรือที่เรียกว่า hot) crypto wallets หลายรายการสำเร็จ เหยื่อรวมถึง Trust Wallet, Kraken Wallet และ Phantom

การขโมย Crypto บน Android OS

Charles Guillemet หัวหน้าเจ้าหน้าที่ฝ่ายเทคโนโลยีของบริษัท Ledger hardware wallet กล่าวว่าการพัฒนานี้เป็น "คำเตือนว่าสมาร์ทโฟนไม่ได้สร้างมาเพื่อความปลอดภัย"

Guillemet เสริมว่าอาจส่งผลกระทบต่อโทรศัพท์ Android "หลายล้าน" เครื่อง เนื่องจากมีการใช้งานทั่วโลกมากเนื่องจากปัจจัยด้านเศรษฐกิจและความพร้อมใช้งาน

หลังจากรายงานดังกล่าว MediaTek ได้ดำเนินการแก้ไขบั๊ก ในขณะที่ Trust Wallet ได้นำเสนอฟีเจอร์ความปลอดภัยใหม่ที่ป้องกันการแก้ไข crypto address

วิธีการจัดเก็บแบบใดที่ปลอดภัย?

Hardware/cold wallets เช่น Ledger และ Trezor ได้รับชื่อเสียงในการให้ความปลอดภัยที่ดีกว่าสำหรับสกุลเงินดิจิทัลเมื่อเทียบกับ software wallets เนื่องจากพวกเขาใช้ชิปที่แยกจากโปรเซสเซอร์หลักของโทรศัพท์

อย่างไรก็ตาม ด้วยการใช้งานทั่วโลก 78% hot wallets เป็นตัวเลือกหลักในหมู่ผู้ถือ crypto เนื่องจากความคุ้มค่าและความสะดวกในการใช้งาน

แม้กระนั้น ผู้ใช้ cold storage ก็ยังตกเป็นเหยื่อของการขโมย crypto ผ่าน social engineering, supply chain tampering, การดึงข้อมูลจากอุปกรณ์จริง และความประมาทเลินเล่ออย่างโจ่งแจ้ง 

ตัวอย่างที่ดีของกรณีหลังคือสำนักงานสรรพากรเกาหลีใต้ ซึ่งโพสต์ seed phrase ของ crypto hard wallet ที่ถูกยึดโดยไม่ตั้งใจ ตัวอย่างของการโจมตีแบบ brute force หรือ wrench attacks คือกรณีล่าสุดของคู่รักชาวฝรั่งเศสที่ถูกปล้นเงิน Bitcoin เกือบ 1 ล้านดอลลาร์ 

สำหรับระบบปฏิบัติการ ผู้ใช้ iOS ก็ไม่ได้รอดพ้นไปอย่างสมบูรณ์ โดยช่องโหว่ Coruna สามารถดึงข้อมูลสกุลเงินดิจิทัลที่ละเอียดอ่อนบน iOS เวอร์ชันเก่าได้

คีย์ของผู้ใช้ยังสามารถถูกขโมยได้เมื่อรันโหนด ดังนั้นบางที multisig wallets อาจเป็นหนึ่งในวิธีการจัดเก็บสกุลเงินดิจิทัลที่ "ทนไฟ" ที่สุด

แหล่งที่มา: https://coinpedia.org/news/ledger-reveals-android-flaw-targeting-crypto-seed-phrases/

โอกาสทางการตลาด
Intuition โลโก้
ราคา Intuition(TRUST)
$0.06943
$0.06943$0.06943
+2.40%
USD
Intuition (TRUST) กราฟราคาสด
ข้อจำกัดความรับผิดชอบ: บทความที่โพสต์ซ้ำในไซต์นี้มาจากแพลตฟอร์มสาธารณะและมีไว้เพื่อจุดประสงค์ในการให้ข้อมูลเท่านั้น ซึ่งไม่ได้สะท้อนถึงมุมมองของ MEXC แต่อย่างใด ลิขสิทธิ์ทั้งหมดยังคงเป็นของผู้เขียนดั้งเดิม หากคุณเชื่อว่าเนื้อหาใดละเมิดสิทธิของบุคคลที่สาม โปรดติดต่อ [email protected] เพื่อลบออก MEXC ไม่รับประกันความถูกต้อง ความสมบูรณ์ หรือความทันเวลาของเนื้อหาใดๆ และไม่รับผิดชอบต่อการดำเนินการใดๆ ที่เกิดขึ้นตามข้อมูลที่ให้มา เนื้อหานี้ไม่ถือเป็นคำแนะนำทางการเงิน กฎหมาย หรือคำแนะนำจากผู้เชี่ยวชาญอื่นๆ และไม่ถือว่าเป็นคำแนะนำหรือการรับรองจาก MEXC

คุณอาจชอบเช่นกัน

ส่วนดัชนีสัญญาของ Gate จะเปิดตัวการซื้อขายสัญญาถาวร GVZ (ดัชนีความผันผวนของทองคำ)

ส่วนดัชนีสัญญาของ Gate จะเปิดตัวการซื้อขายสัญญาถาวร GVZ (ดัชนีความผันผวนของทองคำ)

PANews รายงานเมื่อวันที่ 12 มีนาคม ว่าตามแหล่งข่าวอย่างเป็นทางการ โซนดัชนีสัญญาของ Gate.com จะเปิดตัวการซื้อขายสัญญาถาวร GVZ (Gold Volatility Index)
แชร์
PANews2026/03/12 15:10
กฎหมายกู้คืนสินทรัพย์คริปโตแห่งแรกของเกาหลีใต้เสริมพลังให้เหยื่อต่อสู้กับการหลอกลวงแบบโทรศัพท์ Voice Phishing

กฎหมายกู้คืนสินทรัพย์คริปโตแห่งแรกของเกาหลีใต้เสริมพลังให้เหยื่อต่อสู้กับการหลอกลวงแบบโทรศัพท์ Voice Phishing

BitcoinWorld เกาหลีใต้ออกกฎหมายการกู้คืนสินทรัพย์คริปโตที่สร้างประวัติศาสตร์ เพื่อเสริมพลังให้เหยื่อในการต่อสู้กับการหลอกลวงทางโทรศัพท์ กรุงโซล ประเทศเกาหลีใต้ – ในการเคลื่อนไหวครั้งสำคัญต่อต้านการฉ้อโกงดิจิทัล
แชร์
bitcoinworld2026/03/12 15:10
หน่วยงานกำกับดูแลของสหรัฐฯ สรุปว่าสเตเบิลคอยน์ไม่เหมือนกับเงินฝากธนาคาร

หน่วยงานกำกับดูแลของสหรัฐฯ สรุปว่าสเตเบิลคอยน์ไม่เหมือนกับเงินฝากธนาคาร

ประเด็นสำคัญ FDIC เสนอให้ยกเว้น payment stablecoins จากการประกันเงินฝากของรัฐบาลกลางโดยสมบูรณ์ รวมถึงความคุ้มครองแบบ "pass-through" การดำเนินการนี้ […] โพสต์
แชร์
Coindoo2026/03/12 15:10