Le laboratoire de sécurité interne de Ledger a divulgué une vulnérabilité zero-day dans le composant WebView d'Android qui permet aux applications malveillantes en arrière-plan d'extraire unLe laboratoire de sécurité interne de Ledger a divulgué une vulnérabilité zero-day dans le composant WebView d'Android qui permet aux applications malveillantes en arrière-plan d'extraire un

Une vulnérabilité critique d'Android peut voler votre phrase de récupération crypto en 3 secondes

2026/03/12 10:30
Temps de lecture : 4 min
Pour tout commentaire ou toute question concernant ce contenu, veuillez nous contacter à l'adresse suivante : crypto.news@mexc.com

Le laboratoire de sécurité interne de Ledger a révélé une vulnérabilité zero-day dans le composant WebView d'Android qui permet à des applications malveillantes en arrière-plan d'extraire une seed phrase de récupération de 24 mots des portefeuilles logiciels en moins de trois secondes.

Comment fonctionne l'attaque

La vulnérabilité, nommée Memory-Mirror par les chercheurs de Ledger Donjon, exploite un bug dans Android System WebView, le composant qui affiche le contenu web dans les applications. Une application malveillante s'exécutant en arrière-plan peut déclencher une fuite de mémoire qui reflète le contenu de l'espace mémoire privé d'une application de portefeuille dans un cache partagé accessible en dehors de la limite normale du sandbox.

L'architecture de sandboxing d'Android est conçue pour isoler la mémoire de chaque application de toutes les autres applications sur l'appareil. Memory-Mirror contourne cet isolement dans des conditions spécifiques qui ne sont pas difficiles à créer. Si un utilisateur entre sa seed phrase dans n'importe quel portefeuille logiciel pendant qu'une application compromise s'exécute en arrière-plan, la seed peut être extraite du cache partagé dans les trois secondes suivant la saisie. L'utilisateur ne voit rien d'inhabituel. L'application de portefeuille fonctionne normalement. La seed a disparu.

L'attaque nécessite qu'une application malveillante soit déjà installée sur l'appareil, ce qui abaisse considérablement la barrière étant donné le volume d'applications frauduleuses qui passent les processus de révision des app stores et la prévalence des fichiers APK chargés latéralement dans la communauté crypto.

L'étendue de l'exposition

Ledger Donjon estime que plus de 70 % des appareils Android exécutant les versions 12 à 15 restent vulnérables sans le correctif de sécurité de mars 2026. Google a commencé à déployer le correctif sur les appareils Pixel le 5 mars. Les correctifs Samsung et Xiaomi sont attendus fin mars. Chaque appareil Android qui n'a pas reçu une version de build se terminant par .0326 est actuellement susceptible.

Le classement des portefeuilles chauds de CoinGecko publié plus tôt aujourd'hui a placé Trust Wallet au numéro un et MetaMask au numéro deux dans le monde. Les deux portefeuilles ont temporairement désactivé la fonction d'importation via Seed sur Android jusqu'à ce que l'état du correctif de l'appareil puisse être vérifié. Phantom, au numéro quatre de la même liste, est également affecté. Les trois portefeuilles mobiles non-custodial les plus populaires au monde ont suspendu la fonctionnalité d'importation de seed phrase sur la plateforme par laquelle la majorité de leurs utilisateurs y accèdent.

Strive de Vivek Ramaswamy vient de dépasser Tesla dans le classement Bitcoin Treasury

Que faire immédiatement

Les utilisateurs Android détenant des cryptomonnaies dans n'importe quel portefeuille logiciel doivent vérifier immédiatement la mise à jour de sécurité de mars 2026. Accédez aux Paramètres, puis Sécurité ou Système, puis Mise à jour logicielle, et vérifiez que la version de build se termine par .0326. Si la mise à jour n'est pas encore disponible auprès du fabricant de l'appareil, traitez l'appareil comme compromis aux fins de saisie de seed phrase jusqu'à ce qu'elle le soit.

Les recommandations de Ledger vont au-delà du correctif. Entrer une seed phrase de récupération sur n'importe quel clavier mobile sur n'importe quel portefeuille logiciel comporte un risque inhérent qui existe indépendamment de Memory-Mirror. Le clavier lui-même, les gestionnaires de presse-papiers et les applications d'enregistrement d'écran représentent tous des vecteurs d'extraction potentiels que les portefeuilles matériels éliminent par conception. Les appareils Ledger Nano et Stax ne sont pas affectés par Memory-Mirror car la seed phrase ne quitte jamais la puce Secure Element de l'appareil et n'est jamais exposée au système d'exploitation Android à aucun moment.

La fonction de protection contre l'empoisonnement d'adresse de Trust Wallet couverte dans cette publication hier a défendu les utilisateurs contre un vecteur d'attaque au niveau de la transaction. Memory-Mirror opère à un niveau fondamentalement plus profond, ciblant la seed elle-même plutôt qu'une seule transaction. Une seed compromise compromet définitivement chaque portefeuille, chaque chaîne et chaque actif qui en est dérivé.

Mettez à jour l'appareil. N'entrez pas de seed phrases sur mobile jusqu'à ce que l'installation du correctif soit confirmée.

L'article Une vulnérabilité critique d'Android peut voler votre seed phrase crypto en 3 secondes est apparu en premier sur ETHNews.

Opportunité de marché
Logo de LAB
Cours LAB(LAB)
$0.2113
$0.2113$0.2113
+2.01%
USD
Graphique du prix de LAB (LAB) en temps réel
Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter crypto.news@mexc.com pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.

Vous aimerez peut-être aussi

La NFL défie le procureur général MAGA de poursuivre en justice sa politique d'embauche diversifiée

La NFL défie le procureur général MAGA de poursuivre en justice sa politique d'embauche diversifiée

Le commissaire de la NFL Roger Goodell n'a pas bronché mardi alors qu'il adoptait une position ferme contre la menace de la Floride de poursuivre la ligue concernant sa politique de recrutement diversifiée Rooney Rule
Partager
Rawstory2026/04/01 09:33
La Prochaine Histoire du Bitcoin de 2025

La Prochaine Histoire du Bitcoin de 2025

L'article "La Prochaine Histoire du Bitcoin de 2025" est apparu sur BitcoinEthereumNews.com. Crypto News 18 septembre 2025 | 07:39 L'ascension du Bitcoin, passant d'un concept obscur à un actif mondial, est le manuel que tout investisseur sérieux étudie minutieusement, et son histoire continue de s'écrire ; le Bitcoin se négocie maintenant au-dessus de 115 000 $, un rappel que les courses qui changent la vie commencent avant même que la plupart des gens ne s'y intéressent. La question qui plane sur ce cycle est simple : un nouveau concurrent peut-il comprimer cette trajectoire, plus rapidement, plus proprement, plus tôt, alors que la fenêtre est encore ouverte pour ceux qui sont prêts à agir en premier ? Les crypto-monnaies encore en prévente sont celles qui peuvent répéter cette histoire, et parmi ces crypto-monnaies, une Meme Coin basée sur la Blockchain Ethereum attire le plus d'attention, car son équipe semble déterminée à faire un impact sur le marché actuel, fusionnant la culture avec des outils fonctionnels, avec un design conçu pour récompenser les premiers arrivants plutôt que les retardataires. Si vous recherchez la prochaine opportunité asymétrique, c'est là que le momentum et la mécanique se rencontrent, c'est pourquoi de nombreux traders qualifient discrètement cette Meme Coin exacte comme la meilleure crypto à acheter maintenant dans un marché encombré. Avant d'approfondir, faisons un rapide retour sur l'étude de cas que chaque bureau crypto connaît par cœur : comment le Bitcoin est passé d'environ 0,0025 $ à plus de 100 000 $, transformant une expérience de niche en une histoire qui établit encore la référence pour tout ce qui suit. Historique des prix du Bitcoin 2010-2025 Retour aux principes fondamentaux : une étrange monnaie internet apparaît en 2010 puis, étape par étape, reconfigure l'ensemble du marché. La trajectoire du Bitcoin, passant d'environ 0,0025 $ à plus de 100 000 $, est l'étude de cas que chaque bureau cite encore parce qu'elle prouve qu'une seule crypto-monnaie peut changer tout le jeu. En 2009, presque personne n'a deviné la destination ; lancé le 3 janvier 2009, le Bitcoin a acquis un signal de prix en 2010 lorsque l'échange de pizza a évalué le BTC près de 0,0025 $ tandis que les premières cotations boursières vivaient à des fractions de...
Partager
BitcoinEthereumNews2025/09/18 12:41
Les avocats consternés alors que les grâces de Trump se retournent contre lui : « Les crimes sont sur ses mains ! »

Les avocats consternés alors que les grâces de Trump se retournent contre lui : « Les crimes sont sur ses mains ! »

Deux avocats ont été consternés par de nouveaux rapports révélant que certaines personnes graciées par le président Donald Trump ont commis des vagues de crimes une fois libérées. The New York
Partager
Rawstory2026/04/01 09:13