BlockBeats Haberlerine göre, 11 Mart'ta kripto cüzdanı Ledger'a ait güvenlik araştırma ekibi Donjon, MediaTek Dimensity 7300 yongasında bir güvenlik açığı keşfetti. Saldırganlar, fiziksel olarak telefona erişerek, USB bağlantısı aracılığıyla işletim sistemi yüklenmeden önce şifreleme anahtarını çıkarabilir, cihazın depolamasını deşifre edebilir ve böylece cihaz PIN kodunu ve şifrelenmiş cüzdan kurtuluş kelimesini yaklaşık 45 saniye içinde ele geçirebilir. Kavramsal doğrulama testinde, bu açıktan Trust Wallet, Kraken Wallet ve Phantom gibi cüzdan uygulamalarından hassas veriler çıkarıldı.
Araştırmacılar, bu açığın yaklaşık %25'ini etkileyebileceğini belirtti ve MediaTek yongasını kullanan ve Trustonic güvenilir yürütme ortamını kullanan modelleri etkileyebileceğini belirtti. Ledger'ın Baş Teknoloji Sorumlusu Charles Guillemet, akıllı telefonların güvenli bir şekilde tasarlanmadığını belirtti, bu açığın bir yama ile düzeltilebileceğini ancak anahtarların güvensiz cihazlarda depolanmasının doğuştan gelen riski gösterdiğini ve kullanıcıların mümkün olan en kısa sürede güvenlik yamasını yüklemelerini önerdi.
