میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار عمومی

گوشی‌های سولانا سیکر قفل ندارد؛ هشدار لجر درباره سرقت بی‌دردسر کلیدهای خصوصی

نگارش:‌پوریا هاشم‌تبار
13 آذر 1404 - 15:00
در اخبار عمومی
زمان مطالعه: 1 دقیقه
0
کیف پول سخت افزاری لجر نانو اس Ledger Nano S

شرکت لجر (Ledger) اعلام کرده است که یکی از تراشه‌های پرکاربرد در گوشی‌های هوشمند (از جمله گوشی Solana Seeker) یک آسیب‌پذیری سخت‌افزاری غیرقابل‌اصلاح است که می‌تواند به مهاجمان اجازه دهد کنترل کامل دستگاه را در اختیار بگیرند و کلیدهای خصوصی ذخیره‌شده روی گوشی را سرقت کنند.

به گزارش میهن بلاکچین، لجر آزمایش‌هایی روی چیپ مدیاتک دایمنسیتی (MediaTek Dimensity 7300) انجام داده و موفق شده با استفاده از پالس‌های الکترومغناطیسی در فرآیند بوت اولیه دستگاه، تمام لایه‌های امنیتی تراشه را دور بزند.

مشکل امنیتی تراشه‌های جدید سولانا سیکر

مهندسان امنیتی لجر اعلام کردند:

این روش به ما امکان داده تا به کنترل کامل و قطعی گوشی برسیم، بدون اینکه هیچ سد امنیتی باقی بماند.

چارلز کریستن و لئو بنیتو، مهندسان امنیت لجر، با استفاده از پالس‌های الکترومغناطیسی، آسیب‌پذیری موجود در تراشه دایمنسیتی ۷۳۰۰ مدیاتک را آشکار کردند – منبع: Ledger

بخش مهم ماجرا این است که بسیاری از کاربران، کلیدهای خصوصی کیف پول‌های رمزارز خود را روی گوشی ذخیره می‌کنند. این نقص نشان می‌دهد که هکرها می‌توانند با استفاده از این آسیب‌پذیری، کلیدها را استخراج و دارایی افراد را به‌سادگی سرقت کنند. این دو پژوهشگر تأکید کردند:

واقعیت این است که هیچ روش امنی برای ذخیره و استفاده از کلیدهای خصوصی روی این دستگاه‌ها وجود ندارد.

طبق توضیح لجر، این مشکل در معماری سیلیکون تراشه قرار دارد و با هیچ نوع به‌روزرسانی نرم‌افزاری قابل برطرف کردن نیست. بنابراین حتی پس از افشای این آسیب‌پذیری، تمام کاربران همچنان در معرض خطر باقی می‌مانند.

هرچند درصد موفقیت حمله بین ۰.۱٪ تا ۱٪ اعلام شده، اما سرعت تکرار حمله بسیار بالاست. مهاجم می‌تواند هر ثانیه یک تلاش انجام دهد و با ریبوت‌های پشت‌سرهم، ظرف چند دقیقه به نتیجه برسد.

پاسخ سازنده گوشی‌ها به لجر

مدیاتک در پاسخ به لجر اعلام کرده که حملات مبتنی بر تزریق خطای الکترومغناطیسی (EMFI) خارج از محدوده طراحی این تراشه است. به گفته مدیاتک:

این چیپ نه برای کاربردهای حساس مالی یا ماژول‌های امنیت سخت‌افزاری (HSM)، بلکه برای محصولات مصرفی ساخته شده است. بنابراین در برابر حملات فیزیکی EMFI مقاوم‌سازی نشده است.

برای کاربردهای مالی، باید از سخت‌افزارهایی استفاده شود که از پایه برای مقابله با این نوع حملات طراحی شده‌اند.

منبع: Cointelegraph
تگ: امنیتسرمایه گذاری ارز دیجیتالسولاناکیف پول ارز دیجیتالکیف پول سخت افزاری
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

دسترسی به ارزهای دیجیتال در زمان ملی شدن و قطعی اینترنت
مقالات عمومی

آیا دسترسی به ارزهای دیجیتال در زمان قطعی اینترنت (نت ملی) ممکن است؟

2 بهمن 1404 - 20:00
48
قیمت بیت کوین ۲۰۲۶
اخبار بیت کوین

روی سرمایه‌گذاران نهادی برای رساندن بیت کوین به ۱۵۰,۰۰۰ دلار نباید حساب کرد؛ چرا؟!

2 بهمن 1404 - 17:00
15
استیبل کوین USDC شرکت سیرکل Circle
تحلیل فاندامنتال

نقش پررنگ استیبل کوین‌ها در پرداخت‌های بشردوستانه؛ سرکل وارد بازی سازمان ملل می‌شود

2 بهمن 1404 - 12:00
8
استیبل کوین
مقالات عمومی

واقعاً معنی استیبل کوین چیست؟ بررسی دارایی‌هایی که به اشتباه «استیبل کوین» نامیده می‌شوند

1 بهمن 1404 - 20:00
9
هک پروژه xToken و کریم فایننس
پروژه‌های کلاهبرداری

پولشویی وجوه سرقت‌شده کریپتویی؛ همیشه پای تورنادو کش در میان است!

1 بهمن 1404 - 18:00
15
فیچر کریپتوی ایران در قطعی اینترنت
رمزارز در ایران

وقتی اینترنت خاموش شد، چه بر سر بازار کریپتوی ایران آمد؟

1 بهمن 1404 - 15:00
39
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

دسترسی به ارزهای دیجیتال در زمان ملی شدن و قطعی اینترنت
مقالات عمومی

آیا دسترسی به ارزهای دیجیتال در زمان قطعی اینترنت (نت ملی) ممکن است؟

2 بهمن 1404 - 20:00
48
استیبل کوین
مقالات عمومی

واقعاً معنی استیبل کوین چیست؟ بررسی دارایی‌هایی که به اشتباه «استیبل کوین» نامیده می‌شوند

1 بهمن 1404 - 20:00
9
فیچر قطعی اینترنت
مقالات عمومی

وب‌سایت‌های ضروری در زمان اختلال اینترنت بین‌الملل و نت ملی

1 بهمن 1404 - 16:00
66
وضعیت واریز، برداشت و معاملات در صرافی‌های رمزارزی ایران
صرافی

وضعیت واریز، برداشت و معاملات در صرافی های رمزارزی ایران

1 بهمن 1404 - 14:00
37
قیمت بیت کوین ۲۰۲۶
مقالات عمومی

پیش‌بینی گلکسی ریسرچ از بازار ارزهای دیجیتال در سال ۲۰۲۶

18 دی 1404 - 22:00
22
فیچر اوندو فایننس
مقالات عمومی

اوندو فایننس سهام آمریکا را به بلاکچین سولانا می‌آورد

17 دی 1404 - 22:00
66

پیشنهاد سردبیر

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

16 دی 1404 - 21:00
431

نفت، تحریم، ابرتورم؛ ونزوئلا چگونه ناخواسته کریپتویی شد؟

سیلک‌رود، دو حبس ابد، عفو سیاسی و ۳۰۰ بیت کوین مرموز: پرونده‌ای که هنوز بسته نشده

سال ۲۰۲۶ به روایت کریپتو: ۱۷ ایده و روندی جهان مالی را زیرورو می‌کنند

تحولات تازه در پرونده اکسکوینو؛ مسدودی حساب‌ها، تغییر مسیر واریز و گزارش‌های تعلیق

پسکی (PassKey) چیست؟ رمزنگاری کلید عمومی امن‌تر از پسورد‌ها و عبارات بازیابی! 

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.