Solana Seeker手机惊爆致命漏洞:天玑7300芯片遭电击即泄私钥,50万用户资产危在旦夕
内容提要:Ledger安全团队发现联发科Dimensity 7300芯片存在无法修复的Boot ROM漏洞,攻击者可通过电磁注入获取最高权限,威胁加密资产安全。该漏洞影响包括Solana Seeker在内的多款安卓手机,尽管攻击需物理接触和专业设备,但Ledger强调冷钱包才是存储大额资产的安全选择。联发科回应称该芯片设计未针对银行级安全场景,建议用户将重要资产转移至专用硬件钱包。
Ledger 揭露 Dimensity 7300 存在无法修复的物理缺陷,可透过Boot ROM 取得最高权限执行任意程式,凸显非冷钱包级手机难以承担银行级资产安全。
(前情提要:Ledger 更新 NPM 攻击结果:骇客犯了错,几乎没有受害者)
巴黎安全实验室 Ledger Donjon 公布研究,指出数百万支搭载联发科 Dimensity 7300 晶片的 Android 手机,存在无法透过软体更新修补的 Boot ROM 漏洞,而日前热门的加密手机 Solana Seeker 也搭载此处理器。研究人员透过「电磁故障注入」(EMFI)夺取最高权限 EL3,得以读取加密钱包私钥。
Boot ROM 缺陷:安全检查在开机瞬间失守
Boot ROM 是晶片开机时唯一可执行的程式码,等同硬体 DNA。Ledger Donjon 在 官方部落格 说明,攻击者只要在晶片启动的头几微秒注入特定电磁脉冲,就能让安全检查短暂失效,随后直接在 EL3 层级执行任何程式。由于 Boot ROM 已经写入矽晶圆,联发科无法借由韧体更新堵住破口,想彻底排除风险只能更换整颗晶片。
虽然此攻击需实体接触手机并使用专业设备,与远端「零点击」案例有所不同。在实验室内,单次电磁注入成功率仅 0.1% 至 1%,但自动化装置可于数分钟内尝试上千次。对一般用户而言,手机遭窃多半只是硬体转售风险;对持有庞大加密资产的 Crypto Whale,手机落入专业团队手中后,密码锁与指纹辨识都不再是最后防线,这代表如果私钥放在该手机中,歹徒有机率透过物理方式进行破解,取得手机最高级权限。
消费级晶片与安全元件的长年拉锯
联发科坦言此漏洞存在,但称属于「超出范围」威胁模型,因 Dimensity 7300 原本锁定影音、AI 及日常应用,而非银行金库。
Ledger 在报告中想凸显外接硬体钱包价值,主张独立安全元件才能把效能与安全分开处理。
2025 年初至今,全球加密服务平台遭窃金额已达 21.7 亿美元,超过 2024 全年总和。面对窃盗与硬体漏洞双重压力,资安专家 Eric 示警:
「如果你的保险箱钥匙是用塑胶做的,你就不能怪小偷用打火机烧开它。」
他建议用户把大笔资产移至离线冷钱包,只保留日常支付所需余额于手机内。对机构投资者而言,检讨行动装置在风险控管流程中的地位,并引入多重签章与硬体隔离,已成市场共识。
至于主要搭载 Dimensity 7300 的热门加密手机 Solana Seeker 在设计上拥有 Seed Vault 功能,是否会受到该漏洞的影响,近而影响手机使用安全,官方当前没有任何资讯与回应,但已有社群零星发起质疑,而相关消息仍须进一步确认。
- 相关话题
-
- Solana Seeker手机开箱血泪史:主力机罢工+备用机SIM卡失灵,500美元Web3手机值不值?
- Solana Seeker二代手机全球到货实测:Web3空投神器能否再现Saga回本神话?
- Solana二代Web3手机Seeker即将出货,SKR代币与TEEPIN架构引领行动Web3新纪元!
- 今年余下时间山寨币或先涨,Solana生态资产超跌有望大幅反弹
- 深圳虚拟币离婚首案:私钥藏不住,链上资产照样分!
- VOXEL/USDT合约交易异常,用户利用漏洞获利数百万
- OKX账户冻结争议:用户信息审核遭质疑,风控漏洞谁来买单?
- Coinbase安全漏洞曝光!用户数据泄露,钱包安全警钟长鸣!
- 以太坊Pectra升级曝致命漏洞!你的ETH资产面临重大风险!
- 比特币波动加剧,爆仓频发,市场活动频繁:Noones遭安全漏洞,Virtuals扩展至Solana
- Sui链代码漏洞遭黑客攻击:一行代码引发巨额资产被盗
- Sonic SVM TGE今晚开启,搭载Solana Layer2技术引领Web2用户进入Web3世界
- 相关资讯
-

Pump.fun遭骇12.3万枚SOL,攻击者喊向Slerf、Saga手机用户空投8000万美元,会致Solana分叉?

Solana Mobile 推出新款 Web3 手机 Seeker:预售量突破 14 万,预计 2025 年中正式发售

Solana全新手机Seeker发布,这次能否通过空投实现盈利?

Solana Seeker解密:下一代加密手机规格、价格与期待

Solana全新手机Seeker惊艳登场,空投机遇再现,赚钱新途径?

Solana二代手机Seeker今夏上市,空投福利引关注:规格特色全解析

冷钱包警报!ESP32芯片漏洞曝光,比特币私钥面临风险,速查设备安全

Solana二代手机Seeker八月震撼来袭!新币SKR助力,引爆Web3手机经济新纪元!

Solana Seeker 2代手机出货!到手还要多交钱,说好的$SKR代币呢?

402bridge私钥被盗!200余名用户资产蒸发,慢雾怀疑内鬼作梗!











