Atlas21
  • ‎
No Result
View All Result
Atlas21
No Result
View All Result
Atlas21
Home Crypto

Vulnerabilità su Android espone seed phrase dei wallet: a rischio il 25% dei dispositivi con MediaTek

Newsroom by Newsroom
Marzo 11, 2026
in Crypto
vulnerabilità android
Share on FacebookShare on TwitterShare on Linkedin

I ricercatori di Ledger rivelano una falla critica che consente di rubare una seed phrase in meno di un minuto.

Il team di sicurezza Donjon di Ledger ha portato alla luce una vulnerabilità su Android che mette a rischio milioni di utenti in tutto il mondo. La scoperta riguarda dispositivi equipaggiati con processori MediaTek e potrebbe consentire a malintenzionati di sottrarre PIN e chiavi private di wallet in appena 45 secondi.

La falla di sicurezza sfrutta una debolezza nella catena di secure boot dei chip MediaTek. Secondo quanto comunicato da Ledger, un aggressore che ottenga accesso fisico a uno smartphone può collegarlo via USB prima che il sistema operativo si carichi completamente, estrarre le chiavi private che proteggono la crittografia del disco di Android e successivamente decifrare i dati archiviati in modalità offline.

Durante un test dimostrativo, i ricercatori sono riusciti a recuperare informazioni sensibili da diverse applicazioni di wallet, tra cui Trust Wallet, Kraken Wallet e Phantom.

Gli esperti di Ledger stimano che circa il 25% degli smartphone Android attualmente in circolazione potrebbero essere vulnerabili all’attacco. La falla interessa in particolare i modelli che utilizzano processori MediaTek in combinazione con l’ambiente di esecuzione sicuro Trustonic.

Charles Guillemet, Chief Technology Officer di Ledger, ha affermato:

“Questa ricerca dimostra ciò che sosteniamo da tempo: gli smartphone non sono mai stati progettati per fungere da casseforti. Anche se questa vulnerabilità può essere corretta attraverso patch, e incoraggiamo tutti gli utenti ad aggiornare i propri dispositivi con le ultime correzioni di sicurezza fornite da MediaTek e dai produttori, essa evidenzia la sfida intrinseca nel conservare segreti su dispositivi non sicuri”.

Secondo un report di TRM Labs, azienda specializzata in intelligence blockchain, gli attacchi alle infrastrutture – inclusi furti di chiavi private, sottrazione di seed phrase e compromissioni di interfacce front-end – hanno rappresentato oltre l’80% dei $2,1 miliardi sottratti nella prima metà del 2025.

Previous Post

Coinkite presenta il nuovo hardware wallet COLDCARD Mk5

Next Post

Coinbase nega di opporsi all’esenzione fiscale su bitcoin, Dorsey chiede chiarezza

Latest News

Corea del Nord: Lazarus Group colpisce ancora il settore DeFi con Kelp
Crypto

Corea del Nord: Lazarus Group colpisce ancora il settore DeFi con Kelp

by Newsroom
Aprile 21, 2026
0

Oltre 500 milioni di dollari sottratti in poco più di due settimane attraverso gli exploit di Drift e Kelp, in...

Read moreDetails
USA: Alex Thorn di Galaxy Digital avverte sui rischi del CLARITY Act
Crypto

USA: Alex Thorn di Galaxy Digital avverte sui rischi del CLARITY Act

by Newsroom
Aprile 20, 2026
0

Il responsabile della ricerca di Galaxy Digital mette in guardia: il CLARITY Act potrebbe rappresentare la più grande espansione della...

Read moreDetails
Citi: combinare Bitcoin e oro migliora le performance del portafoglio
Bitcoin

Citi: combinare Bitcoin e oro migliora le performance del portafoglio

by Newsroom
Aprile 17, 2026
0

Un report di Citi indica che affiancare Bitcoin all'oro produce rendimenti superiori rispetto ai tradizionali mix obbligazionario-azionario.

Read moreDetails
Cina: Ledger Nano S Plus contraffatto e venduto su marketplace
Industry

Cina: Ledger Nano S Plus contraffatto e venduto su marketplace

by Newsroom
Aprile 17, 2026
0

Un ricercatore di sicurezza brasiliano ha scoperto un falso Ledger Nano S Plus acquistato su un marketplace cinese, dotato di...

Read moreDetails
Tornado Cash: udienza sul proscioglimento di Roman Storm, le teorie del governo
Crypto

Tornado Cash: udienza sul proscioglimento di Roman Storm, le teorie del governo

by Newsroom
Aprile 17, 2026
0

Al tribunale del distretto sud di New York si è tenuta l'udienza sulla mozione di proscioglimento del developer di Tornado...

Read moreDetails
Atlas21

© 2026 Atlas21

Navigate Site

  • Politica Editoriale
  • Cookie Policy
  • Privacy Policy
  • Redazione

Follow Us

No Result
View All Result
  • Bitcoin 101
    • Cos’è Bitcoin? Guida completa
    • Sicurezza Bitcoin: guida completa
    • Privacy Bitcoin: guida completa
    • Lightning Network: guida completa
    • Mining Bitcoin: guida completa
    • Bitcoin Avanzato: guida tecnica
  • Learn
  • Ultime Notizie
  • Interviste
  • Opinion
  • Feature
  • Servizi B2B
  • Chi Siamo
  • Contatti

© 2026 Atlas21

Utilizziamo i cookie per essere sicuri che tu possa avere la migliore esperienza sul nostro sito. Se continui ad utilizzare questo sito noi assumiamo che tu ne sia felice.