Ledger 揭露 MediaTek Dimensity 7300 開機 ROM 漏洞,可能會暴露行動加密錢包
Ledger 的 Donjon 團隊揭露了 MediaTek Dimensity 7300 (MT6878) 的硬體層級 boot ROM 漏洞,可在裝置啟動時透過電磁故障注入(EMFI)被利用,升級到 EL3(最高 ARM 權限)、繞過硬體安全檢查並解密受保護的儲存。由於該缺陷位於不可更改的 boot ROM 矽晶中,無法僅靠軟體完全修補;Ledger 在實驗室條件下示範攻擊,若有實體存取可在數秒到數分鐘內擷取 PIN、種子詞與私鑰。此晶片在中階 Android 裝置中相當常見(Ledger 估計約四台此類手機就有一台受影響),包含部份在 Solana 生態系統使用的裝置。MediaTek 表示需要實體存取的 EMFI 攻擊對 MT6878 屬於「範圍外」,並將此晶片定位為消費型零件,建議高安全性使用情境採用專用硬體。Ledger 警告此漏洞使受影響手機上的裝置內鑰匙儲存變得不安全,並敦促將大量資產移至 secure element 或專用硬體錢包。預定在 2026 年 3 月的 Android 安全公告中提供軟體緩解措施,但完整修復仍需硬體變更。對交易者而言:預期受影響裝置上的行動熱錢包操作風險上升、硬體錢包與 secure-element 託管的重要性增加,以及用戶行為可能在短期內從行動託管轉向其他方式,影響相關生態系統。
Bearish
直接價格影響預期對那些在保管或使用者存取上高度依賴受影響行動裝置的代幣與生態系統會是負面的——尤其是位於受影響裝置使用者族群內的專案,如 Solana(已提及)。此漏洞提高了即時的營運風險:具有實體存取權的攻擊者可提取私鑰,增加錢包被清空與使用者損失的可能性。短期影響:當使用者將資金移轉至硬體錢包或暫停交易時,將出現較高的賣壓或鏈上活動減少,並對以行動為先的錢包供應商造成聲譽損害。中期影響:對硬體錢包與內建 secure element 裝置的需求增加,導致熱錢包資金外流上升,並降低與受影響應用關聯的鏈上商家活動。對更廣泛市場的影響應為有限且部門特定——與受影響裝置使用者族群相關的代幣可能遭遇較劇烈的下跌,而硬體錢包廠商及安全託管解決方案可能會受到更多關注。整體而言,此消息在短期內對受影響代幣偏向看跌,但並不代表系統性市場崩潰。