Usuários de cripto em risco devido a possível falha de segurança em telefones Android, incluindo Solana Seeker

- Pesquisadores de segurança da Ledger encontraram uma falha irreparável em um chip Android comum (Dimensity 7300 da MediaTek) que pode permitir que atacantes assumam o controle total dos smartphones.
- Mais de US$ 2,17 bilhões foram roubados de serviços de criptomoedas em 2025 até agora, superando todas as perdas de 2024.
- A MediaTek afirma que o ataque eletromagnético destacado pela Ledger está fora do escopo para seus chips de consumo.
Uma equipe de pesquisadores de segurança descobriu uma falha de segurança não corrigível em um chip Android comum que poderia permitir que atacantes obtivessem acesso completo aos dispositivos, colocando os usuários de cripto em risco, de acordo com um relatório recente da Ledger.
O problema existe em um chip específico fabricado pela MediaTek, uma empresa sediada em Taiwan. O chip em questão é o Dimensity 7300, também chamado de MT6878, que pode ser encontrado em numerosos smartphones Android atualmente no mercado, incluindo o Solana Seeker.
O que torna este problema de segurança particularmente sério é onde ele está localizado. A fraqueza está localizada na ROM de inicialização do chip, que é a primeira parte do telefone que inicia quando você o liga. Como este código é permanentemente incorporado ao próprio chip físico, não há como corrigi-lo por meio de atualizações de software regulares ou patches de segurança.
A divisão de pesquisa da Ledger, conhecida como equipe Donjon, estudou como o chip opera. Eles descobriram que, ao enviar pulsos eletromagnéticos cuidadosamente cronometrados para o chip logo quando ele inicializa, eles poderiam enganar o chip para que lhes desse o nível mais alto de acesso possível. Em termos técnicos, eles alcançaram o que é chamado de EL3, que é o nível de privilégio mais poderoso no design de chips ARM.
A Ledger alertou sobre as sérias implicações desta descoberta
"Desde malware que os usuários podem ser enganados para instalar em suas máquinas, até exploits remotos completos, zero-click comumente usados por entidades apoiadas por governos, simplesmente não há maneira segura de armazenar e usar suas chaves privadas nesses dispositivos", escreveram.

Esta notícia chega em um período em que os ataques direcionados a pessoas que possuem criptomoedas estão se tornando mais frequentes. Um estudo lançado em julho pela Chainalysis mostrou que mais de US$ 2,17 bilhões já foram roubados de serviços de cripto em 2025. Esse valor excede tudo o que foi roubado durante todo o ano de 2024.
A maioria dos roubos de criptomoedas ocorre por métodos online, como esquemas de phishing e operações fraudulentas, em vez de ataques físicos. No entanto, a pesquisa mostra que vulnerabilidades físicas existem.
Os pesquisadores da Donjon descobriram que, uma vez que determinaram o momento exato para enviar o pulso eletromagnético, cada tentativa levou cerca de um segundo. Sua taxa de sucesso variou de 0,1% a 1% por tentativa, o que significava que eles poderiam assumir completamente o controle de um dispositivo em apenas alguns minutos quando trabalhavam em configurações de laboratório.
A Ledger, que fabrica as bem conhecidas carteiras de hardware Nano, evitou dizer às pessoas para evitar completamente o uso de carteiras em smartphones. No entanto, as descobertas apontam para uma nova maneira pela qual tanto criadores de software quanto usuários comuns podem ser alvo.
Uma carteira de criptomoedas é um programa que mantém as chaves públicas e privadas de uma pessoa, permitindo que elas enviem, recebam e acompanhem seu dinheiro digital. As carteiras de hardware, às vezes chamadas de "carteiras frias", mantêm essas chaves privadas completamente offline em um dispositivo físico separado que está desconectado da internet, protegendo-as de ataques que podem alcançar telefones ou computadores.
As carteiras de software, também conhecidas como "carteiras quentes", são aplicativos que permitem que as pessoas armazenem seu dinheiro digital em diferentes dispositivos, mas isso deixa os usuários vulneráveis a tentativas de hacking e operações de phishing.
MediaTek diz que o teste de injeção de falha da Ledger está fora do escopo
A MediaTek respondeu à descoberta em uma declaração que a Ledger incluiu em seu relatório. A empresa disse que ataques de injeção de falha eletromagnética eram considerados "fora do escopo" para o chip MT6878, pois ele foi construído como um produto de consumo comum, não como um componente de alta segurança destinado a sistemas financeiros ou informações sensíveis.
"Para produtos com requisitos mais altos de segurança de hardware, como carteiras de cripto de hardware, acreditamos que eles devem ser projetados com contramedidas apropriadas contra ataques EMFI", afirmou a MediaTek.
A Ledger enfatizou que os dispositivos que usam o chip MT6878 continuarão tendo essa vulnerabilidade porque a falha existe no próprio material de silício imutável. A empresa ressaltou que os chips de elemento seguro permanecem essenciais para qualquer pessoa que gerencie sua própria criptomoeda ou realize outras operações de segurança sensíveis, pois esses componentes especializados são especificamente construídos para resistir a ataques de hardware e software.
"O modelo de ameaça dos smartphones, assim como qualquer peça de tecnologia que pode ser perdida ou roubada, não pode razoavelmente excluir ataques de hardware", escreveu a Ledger. "Mas os SoCs que eles usam não estão mais isentos dos efeitos da injeção de falha do que os microcontroladores estão, e a segurança deve realmente depender finalmente de Elementos Seguros, especialmente para autocustódia."
Não apenas leia notícias sobre criptomoedas. Entenda-as. Inscreva-se em nossa newsletter. É grátis.

Hania Humayun
Hania juntou-se ao Cryptopolitan com um longo histórico na análise de finanças, tendências econômicas e mercados preditivos. Ela cobriu temas em tecnologia emergente, IA e fintech. A experiência de Hania como arquiteta licenciada trouxe vigor e precisão à redação de notícias. Ela se formou no National College of Arts em Lahore com graduação em Arquitetura,
















