Cảnh báo nguy hiểm – Lỗi phần cứng trên chip smartphone đe dọa ví tiền số

Franky 6 ngày trước
Một lỗi phần cứng nghiêm trọng vừa được phát hiện trên một dòng chip chuyên dụng cho thiết bị di động. Trong thử nghiệm bằng xung điện từ của Ledger, con chip này bị phá vỡ toàn bộ cơ chế bảo vệ, cho phép truy xuất Private Key chỉ từ sai sót trong thiết kế silicon – một dạng lỗ hổng mà mọi bản cập nhật phần mềm đều bất lực.

Mới đây, Ledger, đơn vị danh tiếng trong lĩnh vực giải pháp bảo mật và ví cứng tiền mã hóa, đã phát đi một cảnh báo đáng lo ngại liên quan đến vi xử lý MediaTek Dimensity 7300. Theo báo cáo từ đội ngũ bảo mật Ledger Donjon, dòng chip hiện đang được trang bị trên nhiều mẫu điện thoại thông minh, bao gồm cả thiết bị chuyên dụng cho blockchain như Solana Seeker, tồn tại một lỗ hổng phần cứng chí mạng mà không một bản cập nhật phần mềm nào có thể khắc phục được.

photo_2025-12-05_00-07-37.jpg
Chip MediaTek Dimensity 7300.

Trong quá trình thực nghiệm, các chuyên gia của Ledger đã áp dụng phương pháp tấn công bằng tiêm lỗi điện từ (Electromagnetic Fault Injection - EMFI) ngay tại thời điểm thiết bị khởi động. Kết quả cho thấy phương thức này cho phép kẻ tấn công thao túng quy trình vận hành của con chip, từ đó vượt qua mọi lớp hàng rào bảo vệ an ninh. Hậu quả nghiêm trọng nhất là việc tin tặc có thể chiếm toàn bộ quyền kiểm soát thiết bị và dễ dàng trích xuất các khóa riêng tư (private key) nếu người dùng có thói quen lưu trữ ví tiền mã hóa trực tiếp trên điện thoại.

Điều đáng quan ngại nhất của phát hiện này nằm ở bản chất của lỗ hổng. Đây là một khiếm khuyết xuất phát từ chính thiết kế silicon vật lý của con chip Dimensity 7300, không phải là một lỗi lập trình. Chính vì vậy, các nhà sản xuất điện thoại hoàn toàn bất lực trong việc tung ra các bản vá lỗi qua mạng (OTA) để xử lý triệt để vấn đề như đối với các lỗ hổng phần mềm thông thường.

best_crypto_wallets.jpg

Phản hồi trước thông tin này, phía nhà sản xuất chip đã đưa ra lập luận bảo vệ quan điểm thiết kế của mình, MediaTek Dimensity 7300 được định vị là dòng vi xử lý dành cho các sản phẩm tiêu dùng phổ thông, không phải là chip chuyên dụng cho các thiết bị tài chính an ninh cao hay ví lạnh. Do đó, kiến trúc của chip ngay từ đầu đã không được thiết kế để chống lại các cuộc tấn công vật lý phức tạp như xung điện từ. Việc con chip bị khai thác theo phương thức này được nhà sản xuất xem là nằm ngoài phạm vi sử dụng dự kiến và tiêu chuẩn thiết kế của sản phẩm.

Vụ việc này một lần nữa gióng lên hồi chuông cảnh báo về rủi ro khi sử dụng các thiết bị di động phổ thông để lưu trữ tài sản số giá trị lớn, đồng thời đặt ra câu hỏi lớn về tiêu chuẩn bảo mật cho các dòng điện thoại được quảng bá là "crypto phone" nhưng vẫn sử dụng linh kiện phần cứng đại trà.

Giải pháp nào cho nhà đầu tư crypto ở thời điểm hiện tại?

Trước thông tin về lỗ hổng phần cứng không thể vá trên chip MediaTek Dimensity 7300, các nhà đầu tư sở hữu thiết bị dùng chip này (như Solana Seeker hoặc các dòng smartphone tầm trung khác) cần thay đổi chiến lược lưu trữ ngay lập tức. Vì đây là lỗi ở tầng vật lý, các bản cập nhật phần mềm hay ứng dụng diệt virus đều vô tác dụng.

Dưới đây là các giải pháp cốt lõi để bảo vệ tài sản:

1. Tuyệt đối không lưu Private Key trực tiếp trên điện thoại

Đây là nguyên tắc quan trọng nhất. Nếu bạn đang sử dụng các ứng dụng ví nóng (Hot Wallet) như MetaMask, Trust Wallet, Phantom... trên thiết bị này và lưu trữ số tiền lớn, hãy lập tức chuyển tài sản đi nơi khác. Khi hacker khai thác được lỗ hổng phần cứng, chúng có thể trích xuất toàn bộ dữ liệu, bao gồm cả cụm từ Seed phrase mà bạn nghĩ đã được mã hóa an toàn.

2. Chuyển sang sử dụng ví lạnh

Giải pháp triệt để nhất là tách Private Key ra khỏi môi trường internet và phần cứng điện thoại. Hãy sử dụng ví cứng chuyên dụng (như Ledger, Trezor, SafePal...). Khi đó, chiếc điện thoại dùng chip Dimensity 7300 chỉ đóng vai trò là giao diện hiển thị và kết nối internet. Mọi giao dịch muốn thực hiện đều phải được ký xác nhận trên thiết bị ví cứng. Dù điện thoại có bị hack hoàn toàn, hacker cũng không thể lấy được tiền vì Private Key không nằm trên điện thoại.

3. Chỉ dùng điện thoại như một công cụ "xem" 

Nếu chưa có ví lạnh, bạn có thể thiết lập ví trên một thiết bị an toàn hơn (ví dụ: một chiếc iPhone đời mới hoặc điện thoại Android dùng chip Snapdragon cao cấp có bảo mật tốt), sau đó nhập địa chỉ ví vào điện thoại dùng chip MediaTek dưới dạng "Xem". Chế độ này cho phép bạn theo dõi số dư và biến động thị trường nhưng không thể thực hiện lệnh chuyển tiền.

4. Áp dụng cơ chế ví đa chữ ký (Multisig Wallet)

Nếu bạn buộc phải dùng thiết bị này để ký giao dịch, hãy sử dụng ví đa chữ ký (Multisig). Cơ chế này yêu cầu 2 trên 3 (hoặc nhiều hơn) thiết bị khác nhau cùng xác nhận thì giao dịch mới được thực hiện.

Ví dụ: Thiết lập ví cần chữ ký từ: (1) Điện thoại MediaTek, (2) Laptop, (3) Ví lạnh.

Nếu hacker chiếm quyền kiểm soát điện thoại MediaTek, chúng cũng chỉ có 1 chữ ký và không thể đánh cắp tài sản.

5. Tăng cường bảo mật vật lý

Lỗ hổng này được khai thác qua tấn công bằng xung điện từ (EMF), nghĩa là hacker cần tiếp cận thiết bị ở cự ly gần hoặc cầm trực tiếp máy. Do đó, rủi ro bị tấn công từ xa qua mạng internet là thấp hơn so với việc bị mất máy. Vậy nên tuyệt đối không bao giờ rời mắt khỏi điện thoại ở nơi công cộng. Nếu mất điện thoại, hãy xem như ví nóng trên đó đã bị lộ và lập tức dùng cụm từ khôi phục (đã lưu ở nơi khác) để chuyển tiền sang ví mới ngay lập tức.

Lỗ hổng này của MediaTek Dimensity 7300 rất nghiêm trọng nhưng yêu cầu điều kiện tấn công phức tạp (tiếp cận vật lý). Nhà đầu tư không cần hoảng loạn bán tháo thiết bị, nhưng bắt buộc phải ngưng sử dụng nó làm nơi lưu trữ chính cho các tài sản giá trị lớn.

Bình luận
Xem thêm ý kiến
Tin mới nhất
Chính sách1 giờ trước
Bộ Tài chính đang tổ chức lấy ý kiến đóng góp về dự thảo Nghị định quy định xử phạt vi phạm hành chính trong lĩnh vực tài sản mã hóa và thị trường tài sản mã hóa (dự thảo). Các chuyên gia, nhà đâu tư cho rằng mức xử phạt chưa đủ sức răn đe để thị trường phát triển lành mạnh.
Kinh tế xã hội1 giờ trước
Quyết định cắt giảm được Fed đưa ra trong bối cảnh thị trường đang có dấu hiệu suy yếu. Nội bộ của tổ chức này chia làm 2 nửa khi có tới 3 phiếu chống cho việc cắt giảm vào cuộc họp rạng sáng ngày hôm nay.
Chính sách2 giờ trước
Quốc hội vừa thông qua Luật thuế thu nhập cá nhân, nhà đầu tư chính thức chịu mức thuế 0,1% chuyển nhượng tài sản số tương tự như giao dịch chứng khoán.
Kinh tế xã hội2 giờ trước
Không chỉ là câu chuyện về tên lửa, thương vụ này mở lối cho nhà đầu tư tiếp cận kho Bitcoin khổng lồ và tham vọng hạ tầng AI đầy táo bạo của Elon Musk.
Chính sách2 giờ trước
Ngày 10-12, Ủy ban Chứng khoán Nhà nước tổ chức Hội nghị công bố quyết định của Bộ trưởng Bộ Tài chính thành lập Ban quản lý thị trường giao dịch tài sản mã hóa.
Tin tức3 giờ trước
Không còn là rào cản kỹ thuật, cú bắt tay này sẽ biến điện thoại thành ví số, đưa thanh toán crypto vào đời sống thực của hàng triệu người dùng phổ thông.
BTC Bitcoin (BTC)
$89.96K
2.73%
Cap $1.80T Vol 24h $69.22B