Ledger divulga vulnerabilidade em celulares Android que permite roubo de criptomoedas em menos de um minuto

O ataque recuperou imediatamente o PIN do telefone, descriptografou o armazenamento e extraiu as frases semente das carteiras de software mais populares do mercado, disse o executivo da Ledger

A Ledger Donjon, braço de pesquisa de segurança da Ledger, encontrou uma vulnerabilidade em celulares Android que pode afetar milhares de usuários. Segundo a nota, dados como chaves privadas de carteiras de criptomoedas podem ser extraídas em menos de um minuto.

Os aparelhos afetados são aqueles que usam processadores MediaTek e Trusted Execution Environment (TEE) da Trustsonic.

Além disso, outras informações, como o PIN de desbloqueio do smartphone, também podem ser obtidas por meio desse ataque.

🛡️Aprenda a proteger seus bitcoins sem depender de terceiros. 👉 Treinamento de auto custódia. 🟠Receba consultoria em Bitcoin com os maiores especialistas do mercado.

Ledger faz alerta sobre vulnerabilidade em celulares Android que permite extração de chaves privadas de carteiras de criptomoedas

A descoberta foi publicada por Charles Guillemet, diretor de tecnologia da Ledger, nesta quarta-feira (11). Segundo o executivo, o ataque pode ser feito até mesmo com o dispositivo desligado, levando menos de um minuto.

“Mesmo desligados, dados do usuário — incluindo PINs e frases semente — podem ser extraídos em menos de um minuto”, escreveu Guillemet.

“O Ledger Donjon conectou um Nothing CMF Phone 1 a um laptop e violou a segurança fundamental do aparelho em 45 segundos. Isso tem o potencial de afetar milhões de smartphones Android que usam o TEE da Trustonic e processadores MediaTek.”

CTO da Ledger faz alerta sobre vulnerabilidade em celulares Android com processadores MediaTek. Fonte: X.
CTO da Ledger faz alerta sobre vulnerabilidade em celulares Android com processadores MediaTek. Fonte: X.

Continuando, Guillemet afirma que o ataque recuperou imediatamente o PIN do telefone, descriptografou o armazenamento e extraiu as frases semente das carteiras de software mais populares do mercado.

Na sequência, o executivo da Ledger explica por que carteiras de hardware são mais seguras do que smartphones.

“Um Secure Element dedicado isola os segredos do restante do sistema, protegendo-os mesmo sob ataque físico”, comentou Guillemet.

MediaTek reconhece vulnerabilidade e afirma ter corrigido o problema

Finalizando, Charles Guillemet diz que a Ledger Donjon divulgou o problema diretamente para a MediaTek meses atrás e que a empresa entregou uma correção aos fabricantes ainda em janeiro.

“A vulnerabilidade agora é pública (CVE-2025-20435)”, escreveu o executivo da Ledger, deixando um link para o site do National Institute of Standards and Technology (NIST).

MediaTek informou a lista de chipsets afetados pela vulnerabilidade encontrada pela equipe da Ledger. Fonte: MediaTek/Reprodução.
MediaTek informou a lista de chipsets afetados pela vulnerabilidade encontrada pela equipe da Ledger. Fonte: MediaTek/Reprodução.

Nos comentários, um seguidor alega que dispositivos iOS são mais seguros que Android. No entanto, o CTO da Ledger lembra que recentemente o Google divulgou informações sobre um novo e poderoso exploit usado para roubar criptomoedas de iPhones e iPads.

Compre Bitcoin e criptomoedas no maior banco de investimentos da América Latina. Acesse Mynt.com.br

👉Entre no nosso grupo do WhatsApp ou Telegram| Siga também no Facebook, Twitter, Instagram, YouTube e Google News.

Henrique HK
Henrique HKhttps://github.com/sabotag3x
Formado em desenvolvimento web há mais de 20 anos, Henrique Kalashnikov encontrou-se com o Bitcoin em 2016 e desde então está desvendando seus pormenores. Tradutor de mais de 100 documentos sobre criptomoedas alternativas, também já teve uma pequena fazenda de mineração com mais de 50 placas de vídeo. Atualmente segue acompanhando as tendências do setor, usando seu conhecimento para entregar bons conteúdos aos leitores do Livecoins.

Últimas notícias