Ledger 安全研究團隊 Donjon 披露 MediaTek 處理器安全啟動鏈存在關鍵漏洞,攻擊者通過物理接觸設備並利用 USB 連接,可在約 45 秒內提取設備 PIN 碼及加密錢包助記詞。概念驗證測試顯示,該漏洞可獲取 Trust Wallet、Kraken Wallet 及 Phantom 等應用的敏感數據。該風險預計波及全球約 25% 的 Android 手機,涉及採用 MediaTek 芯片及 Trustonic 可信執行環境的設備。目前 Ledger 建議用戶及時安裝廠商發佈的最新安全補丁。(The Block)