Внутренняя лаборатория безопасности Ledger раскрыла уязвимость нулевого дня в компоненте WebView Android, которая позволяет вредоносным фоновым приложениям извлекатьВнутренняя лаборатория безопасности Ledger раскрыла уязвимость нулевого дня в компоненте WebView Android, которая позволяет вредоносным фоновым приложениям извлекать

Критическая уязвимость Android может украсть вашу криптосид-фразу за 3 секунды

2026/03/12 10:30
3м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

Внутренняя лаборатория безопасности Ledger раскрыла уязвимость нулевого дня в компоненте WebView Android, которая позволяет вредоносным фоновым приложениям извлекать мнемоническое слово из 24 слов из программных кошельков менее чем за три секунды.

Как работает атака

Уязвимость, названная Memory-Mirror исследователями Ledger Donjon, эксплуатирует ошибку в Android System WebView, компоненте, который отображает веб-контент внутри приложений. Вредоносное приложение, работающее в фоновом режиме, может вызвать утечку памяти, которая копирует содержимое частного пространства памяти приложения кошелька в общий кэш, доступный за пределами обычной границы песочницы.

Архитектура песочницы Android разработана для изоляции памяти каждого приложения от других приложений на устройстве. Memory-Mirror обходит эту изоляцию при определенных условиях, которые несложно создать. Если пользователь вводит своё мнемоническое слово в любой программный кошелёк, пока скомпрометированное приложение работает в фоновом режиме, мнемоническое слово извлекается из общего кэша в течение трех секунд после ввода. Пользователь не видит ничего необычного. Приложение кошелька ведет себя нормально. Мнемоническое слово утеряно.

Атака требует, чтобы вредоносное приложение уже было установлено на устройстве, что значительно снижает барьер, учитывая количество мошеннических приложений, проходящих через процессы проверки магазинов приложений, и распространенность загруженных APK-файлов в криптосообществе.

Масштаб уязвимости

Ledger Donjon оценивает, что более 70% устройств Android с версиями от 12 до 15 остаются уязвимыми без патча безопасности от марта 2026 года. Google начал развертывание исправления на устройства Pixel 5 марта. Патчи для Samsung и Xiaomi ожидаются к концу марта. Каждое устройство Android, которое не получило версию сборки, заканчивающуюся на .0326, в настоящее время уязвимо.

Рейтинг горячих кошельков CoinGecko, опубликованный сегодня, поместил Trust Wallet на первое место, а MetaMask на второе место в мире. Оба кошелька временно отключили функцию импорта через мнемоническое слово на Android до тех пор, пока не будет проверен статус патча устройства. Phantom на четвертом месте в том же списке также затронут. Три самых популярных мобильных кошелька без кастодиана в мире приостановили функцию импорта мнемонического слова на платформе, через которую большинство их пользователей получают к ним доступ.

Strive Вивека Рамасвами только что обошла Tesla в таблице лидеров казначейства Bitcoin

Что делать немедленно

Пользователи Android, хранящие криптовалюту в любом программном кошельке, должны немедленно проверить наличие обновления безопасности от марта 2026 года. Перейдите в настройки, затем в раздел безопасности или системы, затем в обновление программного обеспечения и убедитесь, что версия сборки заканчивается на .0326. Если обновление еще не доступно от производителя устройства, считайте устройство скомпрометированным для целей ввода мнемонического слова до тех пор, пока оно не будет установлено.

Рекомендации Ledger выходят за рамки установки патчей. Ввод мнемонического слова на любой мобильной клавиатуре в любом программном кошельке несет внутренний риск, который существует независимо от Memory-Mirror. Сама клавиатура, менеджеры буфера обмена и приложения для записи экрана представляют собой потенциальные векторы извлечения, которые аппаратные кошельки устраняют по своей конструкции. Устройства Ledger Nano и Stax не подвержены влиянию Memory-Mirror, потому что мнемоническое слово никогда не покидает чип Secure Element устройства и никогда не раскрывается операционной системе Android ни в какой момент.

Функция защиты от подмены адреса Trust Wallet, рассмотренная в этой публикации вчера, защитила пользователей от одного вектора атаки на уровне транзакций. Memory-Mirror работает на принципиально более глубоком уровне, нацеливаясь на само мнемоническое слово, а не на одну транзакцию. Скомпрометированное мнемоническое слово навсегда компрометирует каждый кошелёк, каждую цепь и каждый актив, полученный из него.

Обновите устройство. Не вводите мнемонические слова на мобильном устройстве до подтверждения установки патча.

Пост Критическая уязвимость Android может украсть ваше криптографическое мнемоническое слово за 3 секунды впервые появился на ETHNews.

Возможности рынка
Логотип LAB
LAB Курс (LAB)
$0.15449
$0.15449$0.15449
+7.32%
USD
График цены LAB (LAB) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Криптовалютный ажиотаж взрывается — GTC взлетает на 23,71% за один час

Криптовалютный ажиотаж взрывается — GTC взлетает на 23,71% за один час

GTC демонстрирует впечатляющий рост на 23,71% на фоне усиления ажиотажа в социальных сетях среди смешанных рыночных сигналов. Пост Crypto Buzz Explodes — GTC взлетает на 23,71% за один
Поделиться
Coinfomania2026/03/12 12:01
Инфляция в США не изменилась в феврале, пока биткоин держится на уровне $70 000

Инфляция в США не изменилась в феврале, пока биткоин держится на уровне $70 000

Цена Биткоина оставалась устойчивой перед лицом геополитических потрясений и получила поддержку после публикации годовых данных по инфляции в США, которые показывают цену
Поделиться
Cryptonews AU2026/03/12 10:50
Ликвидность криптоактивов концентрируется в Bitcoin на фоне снижения спотовых объемов альткоинов

Ликвидность криптоактивов концентрируется в Bitcoin на фоне снижения спотовых объемов альткоинов

Публикация о концентрации криптовалютной ликвидности в Bitcoin на фоне снижения спотовых объемов альткоинов появилась на BitcoinEthereumNews.com. Торговая активность на более широком криптовалютном
Поделиться
BitcoinEthereumNews2026/03/12 12:27