Команда кибербезопасности Donjon, работающая на Ledger, обнаружила уязвимость в Android-смартфонах, использующих чипы MediaTek. Эксперты смогли за считанные секунды восстановить PIN-код и извлечь данные криптокошельков до загрузки операционной системы. MediaTek уже выпустила патч в январе, но уязвимость может затронуть миллионы гаджетов, использующих доверенные вычислительные среды (TEE) Trustonic. Технический директор Ledger Шарль Гийме сообщил, что для демонстрации эксплойта использовался смартфон CMF Phone 1 от Nothing. Подключив устройство к ноутбуку, злоумышленники получили доступ к защищенной информации менее чем за минуту, не дожидаясь загрузки Android. Эксплойт позволяет извлекать сид-фразы популярных криптовалютных кошельков, что делает его крайне опасным. Уязвимости получили идентификатор CVE-2026-20435, а MediaTek указала на затронутые процессоры, включая модели от Oppo, Vivo, OnePlus и Samsung.