Ledger phát hiện chip điện thoại thông minh phổ biến dễ bị tấn công không thể vá

Updated: 04/12/2025 at 7:46

Một lỗ hổng bảo mật nghiêm trọng không thể vá trong chip Dimensity 7300 của MediaTek vừa được nhóm nghiên cứu Donjon thuộc Ledger phát hiện, cho phép tin tặc chiếm toàn quyền kiểm soát thiết bị thông qua một cuộc tấn công điện từ được canh thời điểm chính xác. Lỗ hổng này tồn tại ngay trong boot ROM — giai đoạn khởi động sớm nhất của con chip — khiến việc khắc phục bằng cập nhật phần mềm là bất khả thi. Bằng cách phát các xung điện từ trong khoảnh khắc cốt lõi của quá trình khởi động, các nhà nghiên cứu có thể vượt qua cơ chế bảo vệ bộ nhớ và giành quyền truy cập ở cấp đặc quyền cao nhất của kiến trúc ARM.

Phát hiện này xuất hiện trong bối cảnh tội phạm tiền điện tử gia tăng mạnh, với hơn 2,17 tỷ USD bị đánh cắp từ đầu năm 2025. Ledger cảnh báo rằng smartphone không thể đảm bảo an toàn tuyệt đối cho việc lưu trữ khóa riêng, và người dùng nên ưu tiên các thiết bị bảo mật chuyên dụng như ví phần cứng có Secure Element.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Những mùa altcoin hưng thịnh, nơi gần như mọi loại tiền điện tử đều tăng giá trên toàn thị trường, có lẽ sẽ không còn quay trở lại, theo nhận định của Matt Hougan, Giám đốc Đầu tư tại Bitwise. “Tôi cho rằng thời kỳ đó đã qua. Thay vào... ...

Zcash (ZEC) đang cho thấy dấu hiệu ổn định trở lại sau khi lao dốc mạnh từ vùng đỉnh trên 700 USD, khi biên độ dao động dần thu hẹp và giá tiến sát vùng hỗ trợ then chốt quanh 200 USD. Trước đó, áp lực bán kéo dài đã... ...

Ngày càng nhiều công ty crypto có khả năng được cấp quyền truy cập vào tài khoản chủ tại Fed trong năm nay sau khi Kraken nhận được phê duyệt, dù các ngân hàng truyền thống được dự báo sẽ phản đối mạnh mẽ, theo nhận định của ngân hàng đầu... ...

Công ty con Yuma của Digital Currency Group vừa công bố báo cáo thường niên lần thứ hai về tình trạng của hệ sinh thái AI phi tập trung Bittensor, cho thấy tổng vốn hóa thị trường của các token subnet đã đạt mức kỷ lục, tương đương 27% vốn... ...

Doppler — nền tảng phát hành token đứng sau phần lớn các đợt ra mắt token mới trên mạng Base — đang mở rộng sang Solana, đánh dấu bước đi mới nhất của một dự án trong hệ sinh thái EVM bắt đầu khám phá Solana Virtual Machine (SVM). Theo... ...

Lombard (BARD), Humanity Protocol (H) và OKB (OKB) đồng loạt bứt phá trong 24 giờ qua, vươn lên dẫn đầu bảng xếp hạng tăng giá trong phiên giao dịch châu Á. Động lực chính đến từ việc Cục Dự trữ Liên bang Mỹ (Fed) đưa ra hướng dẫn rõ ràng... ...

Humanity Protocol (H) ghi nhận đợt tăng trưởng ấn tượng, tăng 11% trong vòng 24 giờ qua. Đợt tăng trưởng này được cho là kết quả từ sự kết hợp giữa hoạt động giao dịch sôi động trên cả thị trường giao ngay và thị trường phái sinh. Theo số... ...

Hôm nay, các hợp đồng quyền chọn Bitcoin (BTC) và Ethereum (ETH) trị giá hơn 2,6 tỷ USD sẽ đáo hạn, trong bối cảnh thị trường phái sinh ghi nhận tâm lý thận trọng dù giá đã phục hồi đáng kể trong tuần qua. Các trader đang theo dõi sát... ...

Các quỹ Ethereum ETF giao ngay tại Mỹ đã thu hút 169 triệu USD dòng tiền ròng trong phiên thứ Tư — mức cao nhất trong vòng hai tháng, theo dữ liệu từ SoSoValue. Làn sóng vốn mới cho thấy sự quan tâm của các nhà đầu tư tổ chức... ...

Cấu trúc thị trường hiện tại cùng hoạt động gần đây từ team World Liberty Finance (WLFI) có liên kết với Tổng thống Donald Trump đang làm dấy lên lo ngại về một đợt sụt giảm đáng kể của token này. Trong bối cảnh thị trường chung đang phục hồi,... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode