Специалисты кибербезопасности из команды Donjon, работающие с аппаратными криптокошельками Ledger, обнаружили уязвимость в Android-смартфонах на чипах MediaTek. Взлом возможен всего за 45 секунд и не требует включения устройства. Исследователи смогли восстановить PIN-код, расшифровать память и получить доступ к данным криптокошелька, даже до загрузки операционной системы. MediaTek уже выпустила обновление для производителей в январе, однако уязвимость может затронуть миллионы устройств на базе Android с использованием доверенной вычислительной среды Trustonic. Технический директор Ledger Шарль Гийме отметил, что для демонстрации уязвимости использовали смартфон CMF Phone 1 от Nothing. По его словам, общий подход к безопасности устройства с общими процессорами может подвергать данные большим рискам, в то время как чипы Secure Elements обеспечивают более надежную защиту. Уязвимости присвоен идентификатор CVE-2026-20435; Donjon предварительно уведомила MediaTek о проблеме, затронувшей устройства от нескольких известных брендов.