Bezbednosni istraživači otkrili su kritičnu manu u MediaTek čipovima koja utiče na oko 25% Android telefona širom sveta. Tim iz Ledger-a demonstrirao je napad na Nothing CMF Phone 1, izvlačeći PIN i glavne ključeve za 45 sekundi putem USB kabla. Napad zahteva samo kratak fizički pristup, ne koristi malver i zaobilazi zaštitu pre nego što se operativni sistem podigne. Na taj način napadači dobijaju pristup enkriptovanoj memoriji telefona.
Posledice su ozbiljne: hakeri mogu offline čitati lozinke, poruke i podatke iz digitalnih novčanika, što posebno ugrožava Kraken, Trust Wallet i Phantom. Ranjava su uglavnom telefoni srednje i niže klase koji koriste MediaTek procesore i Trustonic sigurnosni sloj. MediaTek je poslao zakrpe proizvođačima kao što su Samsung, Xiaomi i Realme, ali korisnici moraju ručno instalirati ažuriranja i ne ostavljati uređaj bez nadzora.
