میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار عمومی

گوشی‌های سولانا سیکر قفل ندارد؛ هشدار لجر درباره سرقت بی‌دردسر کلیدهای خصوصی

نگارش:‌پوریا هاشم‌تبار
13 آذر 1404 - 15:00
در اخبار عمومی
زمان مطالعه: 1 دقیقه
0
کیف پول سخت افزاری لجر نانو اس Ledger Nano S

شرکت لجر (Ledger) اعلام کرده است که یکی از تراشه‌های پرکاربرد در گوشی‌های هوشمند (از جمله گوشی Solana Seeker) یک آسیب‌پذیری سخت‌افزاری غیرقابل‌اصلاح است که می‌تواند به مهاجمان اجازه دهد کنترل کامل دستگاه را در اختیار بگیرند و کلیدهای خصوصی ذخیره‌شده روی گوشی را سرقت کنند.

به گزارش میهن بلاکچین، لجر آزمایش‌هایی روی چیپ مدیاتک دایمنسیتی (MediaTek Dimensity 7300) انجام داده و موفق شده با استفاده از پالس‌های الکترومغناطیسی در فرآیند بوت اولیه دستگاه، تمام لایه‌های امنیتی تراشه را دور بزند.

مشکل امنیتی تراشه‌های جدید سولانا سیکر

مهندسان امنیتی لجر اعلام کردند:

این روش به ما امکان داده تا به کنترل کامل و قطعی گوشی برسیم، بدون اینکه هیچ سد امنیتی باقی بماند.

چارلز کریستن و لئو بنیتو، مهندسان امنیت لجر، با استفاده از پالس‌های الکترومغناطیسی، آسیب‌پذیری موجود در تراشه دایمنسیتی ۷۳۰۰ مدیاتک را آشکار کردند – منبع: Ledger

بخش مهم ماجرا این است که بسیاری از کاربران، کلیدهای خصوصی کیف پول‌های رمزارز خود را روی گوشی ذخیره می‌کنند. این نقص نشان می‌دهد که هکرها می‌توانند با استفاده از این آسیب‌پذیری، کلیدها را استخراج و دارایی افراد را به‌سادگی سرقت کنند. این دو پژوهشگر تأکید کردند:

واقعیت این است که هیچ روش امنی برای ذخیره و استفاده از کلیدهای خصوصی روی این دستگاه‌ها وجود ندارد.

طبق توضیح لجر، این مشکل در معماری سیلیکون تراشه قرار دارد و با هیچ نوع به‌روزرسانی نرم‌افزاری قابل برطرف کردن نیست. بنابراین حتی پس از افشای این آسیب‌پذیری، تمام کاربران همچنان در معرض خطر باقی می‌مانند.

هرچند درصد موفقیت حمله بین ۰.۱٪ تا ۱٪ اعلام شده، اما سرعت تکرار حمله بسیار بالاست. مهاجم می‌تواند هر ثانیه یک تلاش انجام دهد و با ریبوت‌های پشت‌سرهم، ظرف چند دقیقه به نتیجه برسد.

پاسخ سازنده گوشی‌ها به لجر

مدیاتک در پاسخ به لجر اعلام کرده که حملات مبتنی بر تزریق خطای الکترومغناطیسی (EMFI) خارج از محدوده طراحی این تراشه است. به گفته مدیاتک:

این چیپ نه برای کاربردهای حساس مالی یا ماژول‌های امنیت سخت‌افزاری (HSM)، بلکه برای محصولات مصرفی ساخته شده است. بنابراین در برابر حملات فیزیکی EMFI مقاوم‌سازی نشده است.

برای کاربردهای مالی، باید از سخت‌افزارهایی استفاده شود که از پایه برای مقابله با این نوع حملات طراحی شده‌اند.

منبع: Cointelegraph
تگ: امنیتسرمایه گذاری ارز دیجیتالسولاناکیف پول ارز دیجیتالکیف پول سخت افزاری
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

رودمپ چین لینک Chainlink Roadmap LINK staking
اخبار آلتکوین

چین‌لینک دوباره جان گرفت؛ اما سقف رشد در چه سطحی محدود می‌شود؟

13 آذر 1404 - 16:00
8
مدیرعامل بلک راک: بیت کوین پول بین‌المللی است و می‌تواند تمام ارزهای فیات را پشت سر بگذارد
اخبار بیت کوین

فینک: بیت کوین را زمانی می‌خرند که دنیا می‌لرزد؛ بلک‌راک فرمان ETFها را در دست دارد

13 آذر 1404 - 14:00
57
آغاز ابرچرخه آنچین (Onchain Supercycle)؛ از دلار دیجیتال تا انقلاب در معاملات غیرمتمرکز
اخبار بیت کوین

نشانه‌های تثبیت در بازار؛ تحلیلگران از احتمال رالی بازگشتی بیت کوین می‌گویند

13 آذر 1404 - 13:00
36
solana-labs-is-building-a-web3-mobile-phoneعرضه گوشی هوشمند سولانا
تحلیل فاندامنتال

توکن بومی سولانا موبایل رونمایی شد؛ اکوسیستم سیکر وارد مرحله جدیدی می‌شود

13 آذر 1404 - 12:00
29
مایکرواستراتژی
اخبار بیت کوین

ترمز استراتژی در خرید بیت کوین کشیده شد؛ بازار برای زمستانی سرد آماده می‌شود

13 آذر 1404 - 11:00
66
کسب درآمد غیرفعال از نود لایتنینگ؛ آیا در سال ۲۰۲۵ این کار ممکن است؟
اخبار بیت کوین

بازار کریپتو در دو راهی نقدینگی و ترس؛ بیت کوین دوباره چشم‌انتظار سیاست پولی است!؟

13 آذر 1404 - 10:00
44
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

پروژه‌های سودآور وب ۳ در زمستان کریپتو کدامند؟ 
مقالات عمومی

پروژه‌های سودآور وب ۳ در زمستان کریپتو کدامند؟ 

12 آذر 1404 - 22:00
57
فیچر بایننس Binance
صرافی متمرکز

«بایننس جونیور» معرفی شد؛ پلتفرم جدید بایننس برای کاربران ۶ تا ۱۷ ساله!

12 آذر 1404 - 21:00
49
فیچر بایننس Binance
صرافی

استقبال بایننس از چهره‌ای آشنا در سِمَتی جدید؛ هم‌بنیان‌گذار در جایگاه مدیرعاملی می‌نشیند

12 آذر 1404 - 14:00
42
چرا هوش مصنوعی دنیا را نجات خواهد داد
مقالات عمومی

منتظر حباب استارت‌آپ‌های هوش مصنوعی باشیم یا رشد انفجاری؟

11 آذر 1404 - 22:00
79
معرفی ۸ مورد از بهترین ماینرهای ۲۰۲۵؛ سودآورترین ریگ‌های ماینینگ کدامند؟
استخراج

معرفی ۸ مورد از بهترین ماینرهای ۲۰۲۵؛ سودآورترین ریگ‌های ماینینگ کدامند؟

10 آذر 1404 - 22:00
730
توکنیزه سازی
مقالات عمومی

تحلیل جامع صنعت ۴.۳۷ میلیارد دلاری توکنیزه‌سازی صندوق‌های مدیریت‌ دارایی؛ از بلک‌راک تا همیلتون لین

9 آذر 1404 - 22:00
77

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
9036

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.