In recente onderzoeken door Ledger, een toonaangevende fabrikant van hardware-wallets voor cryptocurrency, zijn ernstige kwetsbaarheden aan het licht gekomen in een specifieke groep Android-telefoons die draaien op MediaTek-processoren. Het onderzoek onthult dat kwaadwillende actoren in staat zijn om binnen 45 seconden versleutelde gebruikersdata te extraheren via een USB-verbinding. Dit is een alarmerende conclusie, vooral in het licht van de toenemende dreigingen in de cryptomarkt waar persoonlijke gegevens van investeerders steeds meer op het spel staan.
De interne onderzoeksafdeling van Ledger, bekend als Donjon, heeft deze kwetsbaarheid aangetoond door een Nothing CMF Phone 1 aan te sluiten op een laptop, waarmee zij de beveiliging van het apparaat binnen een minuut konden compromitteren. Charles Guillemet, Chief Technology Officer bij Ledger, benadrukt het risico door te stellen dat zelfs wanneer de telefoon is uitgeschakeld, gevoelige informatie zoals PIN-codes en seed phrases binnen een korte tijd kan worden ontfutseld. Deze situatie werpt een schaduw over de vermeende veiligheid van smartphones en herinnert ons eraan dat veel apparaten niet zijn ontworpen met beveiliging in gedachten.
Volgens een rapport van Chainalysis uit juli 2025 vormen compromitteringen van persoonlijke wallets een steeds groter aandeel van de totale cryptocurrency-diefstal, waaruit blijkt dat aanvallers zich steeds meer richten op individuele gebruikers. Deze aanvallen maakten in 2025 maar liefst 23,35% uit van alle gestolen fondsen tot nu toe. Het feit dat persoonlijke wallets een doelwit zijn, verhoogt de noodzaak voor verhoging van de beveiligingsmaatregelen, vooral voor investeerders die in de opkomende en volatiele cryptomarkt opereren.
Het Donjon-team van Ledger ontdekte de kwetsbaarheid terwijl zij de beveiliging van de flash-encryptie van Android analyseerden. De exploit werd onder een 90-dagen verantwoordingsbeleid aan MediaTek en Trustonic gemeld, waarna MediaTek eerder deze maand de kwetsbaarheid publiekelijk bekendmaakte. De gevolgen hiervan zijn aanzienlijk, zeker met de diversiteit aan apparaten die gebruikmaken van MediaTek-chips. Hierin zijn onder meer crypto-gerelateerde apparaten zoals de Solana Seeker en smartphones van diverse populaire merken opgenomen, zoals Samsung, Xiaomi en Motorola.
Crypto-wallets zijn er in twee smaken: software wallets, ook wel hot wallets genoemd, en hardware wallets die zijn ontworpen om private keys veilig op te slaan. De software wallets zijn toegankelijker en vaak gratis, maar de voordelen van hardware wallets, zoals de Ledger Nano S, zijn onmiskenbaar. Deze laatste groep kan van computers worden losgekoppeld voor betere veiligheid. Guillemet trekt een duidelijke lijn in dit debat door de architectuur van “algemene” telefoonchips te contrasteren met Secure Elements die speciaal zijn ontworpen voor de bescherming van private keys.
“Algemene chips zijn gemaakt voor gebruiksgemak, terwijl Secure Elements zijn ontworpen voor sleutelbeveiliging,” schrijft hij. “Een gespecialiseerde Secure Element is in staat om geheimen te isoleren van de rest van het systeem, zelfs onder fysieke aanvallen.” Dit onderstreept het belang van gerichte investeringen in beveiliging, zeker nu ook andere gevoelige informatie die op deze apparaten is opgeslagen, zoals berichten en financiële gegevens, ook kwetsbaar blijkt te zijn.
Welke smartphones zijn precies getroffen door deze kwetsbaarheid?
Het is nog niet duidelijk welke specifieke smartphones naast de Nothing CMF Phone 1 kwetsbaar zijn. Apparaten van merken zoals Samsung, Motorola, en Xiaomi maken gebruik van MediaTek-processoren en kunnen potentieel ook getroffen zijn.
Hoe kunnen investeerders zichzelf beschermen tegen deze kwetsbaarheden?
Investeerders kunnen hun blootstelling aan risico’s beperken door gebruik te maken van hardware wallets voor hun cryptovaluta en extra aandacht te besteden aan hun algemene digitale beveiligingspraktijken, zoals het gebruik van sterke, unieke wachtwoorden en tweefactorauthenticatie.
Wat zijn de lange-termijnimplicaties voor de cryptomarkt?
De voortdurende beveiligingsproblemen kunnen het vertrouwen van investeerders ondermijnen, wat leidt tot een grotere vraag naar robuustere, veiligere oplossingen. Dit kan uiteindelijk invloed hebben op de adoptie en regulering van cryptocurrencies binnen de Europese markt.
