首頁 數位專欄 微軟示警Android重大漏洞 逾3千萬加密錢包恐遭竊憑證 發布日期: 2026-04-11 專欄類別: 產業新訊 微軟示警Android重大漏洞 逾3千萬加密錢包恐遭竊憑證 關注 FB 分享 LINE 分享 複製連結 作者:商傳媒 SUN MEDIA 出處:商傳媒 商傳媒|方承業/綜合外電報導資安巨擘微軟(Microsoft)近期揭露一項存在於部分Android應用程式中的原生漏洞,該漏洞涉及EngageLab開發套件(SDK)的特定版本,恐導致數千萬個加密貨幣錢包的憑證外洩,引發資產安全疑慮。 微軟Defender安全研究團隊於2025年4月發現此一漏洞。據《Coinpedia Fintech News》報導,該漏洞被稱為「意圖重定向」(intent redirection),能夠繞過Android系統的沙盒安全機制,使惡意應用程式得以監控用戶活動,並將敏感資訊傳送給駭客。攻擊者會誘騙用戶安裝惡意程式,這些程式再利用EngageLab SDK的4.5.4版本漏洞,損害其他接收訊息的應用程式,進而取得讀寫個人資訊的權限,包括加密錢包的助記詞和錢包地址。 這項漏洞影響範圍廣泛,估計導致超過5,000萬個應用程式受害,其中包含逾3,000萬個加密貨幣錢包安裝受到波及。為解決此一重大安全問題,微軟、Google與Android安全團隊已於2025年5月聯手合作,促使EngageLab發布了5.2.1版修補後的SDK。 資安專家建議所有Android用戶應立即採取防護措施,確保應用程式已更新至最新版本,並利用Google Play Protect進行驗證。同時,用戶應避免從非官方網站下載APK檔案,而應優先從Google Play商店取得應用程式。此外,對於自2025年中旬以來未曾更新過應用程式的加密貨幣錢包用戶,強烈建議將現有錢包內的資產轉移至全新的錢包地址,並重新產生新的助記詞,以確保資產安全。 訂閱電子報 不會錯過最新消息 訂閱 相關文章 2026-03-23 #產業新訊 Meta新AI模型測試未達標延後發布 傳考慮授權Google Gemini 作者: 商傳媒 SUN MEDIA 看更多 2025-07-04 #產業新訊 川普點燃「關稅戰」引信?預告8月1日起課徵單邊關稅 作者: 商傳媒 SUN MEDIA 看更多 2026-04-02 #產業新訊 美國原油庫存意外大增 推升油價壓力能源股承壓 作者: 商傳媒 SUN MEDIA 看更多 2026-02-12 #產業新訊 商用無人機爆發 機器人股成資金新寵 作者: 商傳媒 SUN MEDIA 看更多 2026-02-13 #產業新訊 沃爾瑪躋身兆美元俱樂部 AI助攻營收飆升 作者: 商傳媒 SUN MEDIA 看更多 2026-02-13 #產業新訊 台積電熊本升級3奈米 日本半導體戰略再進擊 作者: 商傳媒 SUN MEDIA 看更多 2026-03-15 #產業新訊 西亞局勢緊張衝擊運能 美國、歐洲機票價格飆漲 作者: 商傳媒 SUN MEDIA 看更多 2026-02-10 #產業新訊 AI算命走向專業化?SajuGPT以RAG技術終結算命幻覺 作者: 商傳媒 SUN MEDIA 看更多 2025-09-03 #產業新訊 SurveyCake 宣布重大策略升級 攜手夥伴深化問卷生態圈價值 作者: 商傳媒 SUN MEDIA 看更多 機器人 半導體 電動車 數位轉型 晶片 工具機 記憶體 貨櫃 AI