Ledger 的安全团队发现,搭载联发科芯片的安卓手机固件存在漏洞,攻击者若能物理接触设备,即可利用安全启动链中的缺陷,在一分钟内窃取设备的 PIN 码和加密钱包私钥。该问题可能影响约 25% 使用联发科处理器和 Trustonic 环境的安卓设备,凸显了在智能手机上存储加密货币的风险。Ledger 的首席技术官强调,虽然已有补丁程序可用,但智能手机并非设计成安全的保险库。此次披露旨在促使相关部门在恶意利用该漏洞之前进行修复,尤其是在近期加密货币盗窃案件激增,基础设施攻击造成的损失居多的情况下。