Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Pixnapping-Attack-on-Android — # Attacco Pixnapping: compromettere chiavi private e seed phrase attraverso la vulnerabilità CVE-2025-48561 rappresenta una nuova minaccia critica per la rete Bitcoin e l'infrastruttura Android | Kitploit
Strumenti/GitHubGitHub/demining/pixnapping-attack-on-android
Sicurezza AndroidAnalisi delle VulnerabilitàExploitCrittografiaSicurezza Mobile
GitHubdemining/pixnapping-attack-on-android

Pixnapping-Attack-on-Android

# Attacco Pixnapping: compromettere chiavi private e seed phrase attraverso la vulnerabilità CVE-2025-48561 rappresenta una nuova minaccia critica per la rete Bitcoin e l'infrastruttura Android

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web
18110 mesi faNon ancora revisionato
Pixnapping Attack: Compromising private keys and seed phrases through vulnerability CVE-2025-48561 represents a new critical threat to the Bitcoin network and Android infrastructure

Questo articolo esamina l'evoluzione delle minacce alla sicurezza nel settore dello stoccaggio delle criptovalute, concentrandosi sui metodi moderni per compromettere chiavi private e frasi seed, che proteggono i portafogli digitali. L'ecosistema moderno delle criptovalute affronta una minaccia crescente di attacchi informatici volti a compromettere chiavi private e frasi seed, che costituiscono il fondamento della sicurezza dei portafogli digitali. La complessità e la sofisticazione degli attacchi, che sfruttano non solo il software ma anche l'hardware dei moderni dispositivi mobili, aumenta ogni anno. Oltre alle minacce tradizionali come il dirottamento degli appunti, il keylogging, lo spoofing dei codici QR e lo sfruttamento delle vulnerabilità nelle implementazioni dei portafogli BIP32/BIP39, i ricercatori identificano sempre più spesso nuovi modi per compromettere i dati crittografici memorizzati sugli smartphone.

All'inizio di ottobre 2025, i ricercatori della Carnegie Mellon University e di diverse università americane hanno presentato i risultati di uno studio che ha suscitato scalpore nelle comunità scientifiche e crittografiche. Hanno scoperto una vulnerabilità critica nel sistema operativo Android, soprannominata "Pixnapping" e registrata con l'identificativo CVE-2025-48561. Questa vulnerabilità consente agli aggressori di ricostruire passo dopo passo il contenuto dello schermo dei dispositivi Android, estraendo così informazioni visive sensibili, tra cui chiavi private, frasi seed e codici di autenticazione 2FA monouso da app come Google Authenticator.



La minaccia identificata dai ricercatori si basa sulla profonda interazione tra i livelli software e hardware di Android, dalle API di sistema al motore di compressione grafica della GPU. Pixnapping combina le tecniche del canale laterale GPU.zip con l'uso legittimo degli Android Intents e dell'API di sfocatura delle finestre, consentendo una ricostruzione pixel per pixel nascosta dello schermo. Questo approccio trasforma uno smartphone standard in una fonte di potenziale perdita di informazioni chiave utilizzate per gestire asset digitali, tra cui Bitcoin (BTC), Ethereum (ETH), Litecoin (LTC), XRP e altre criptovalute.

Il pericolo risiede nel fatto che l'utente non deve concedere all'aggressore alcuna autorizzazione: l'app dannosa può essere eseguita in background, rimanendo invisibile al sistema di sicurezza di Android. Di conseguenza, l'aggressore può ottenere accesso visivo alle frasi seed durante i backup o i prelievi dei portafogli, il che equivale di fatto al controllo completo degli asset crittografici della vittima.

La combinazione di tali minacce, dagli attacchi Pixnapping alle perdite hardware tramite Rowhammer, Spectre, Meltdown e altri metodi di canale laterale correlati, evidenzia la necessità di ripensare le strategie di sicurezza all'intersezione tra sistemi operativi mobili e tecnologie finanziarie. Ogni nuova vulnerabilità come CVE-2025-48561 dimostra quanto possa essere fragile l'equilibrio tra la comodità dell'accesso mobile alle criptovalute e la garanzia di una sicurezza crittografica fondamentale.


Architettura e struttura tecnica di una transazione Bitcoin con OP_RETURN

La transazione decodificata  816760531f334651d711909a93a5959e74b3dbe126f50dbb6efb3e7d61f224ba  rappresenta una prova documentata del lavoro di ricerca, registrata nel registro immutabile della blockchain di Bitcoin. Un'analisi strutturale di RawTX rivela l'architettura classica di una transazione Bitcoin versione 1, contenente un elemento critico: il campo  OP_RETURN con un URL incorporato che punta alla ricerca sull'attacco Pixnapping.


Pixnapping Attack: Compromising private keys and seed phrases via vulnerability CVE-2025-48561 is a new critical attack on the Bitcoin network and Android infrastructure.

https://github.com/zoeir/Bitcoin-Message-Transaction


Scomposizione della struttura della transazione:

La transazione utilizza un singolo input (UTXO) dalla transazione precedente e crea tre output: il primo output, con valore zero, contiene il messaggio OP_RETURN (77 byte di dati), il secondo output trasferisce 1000 satoshi (0.00001 BTC) all'indirizzo del destinatario  12ib7dApVFvg82TXKycWBNpN8kFyiAN1dr , e il terzo output restituisce il resto di 22.500 satoshi all'indirizzo del mittente  1G84gkhBsBM9B5Xsqw2s9b6H1oqg4nPEiW . La commissione di transazione è di 1000 satoshi, il che garantisce l'elaborazione prioritaria da parte dei miner della rete.


Pixnapping Attack: Compromising private keys and seed phrases via vulnerability CVE-2025-48561 is a new critical attack on the Bitcoin network and Android infrastructure.

root@kitploit:~
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

​


Firma crittografica e autenticazione:

Il campo ScriptSig di 138 byte contiene una firma ECDSA basata sulla curva secp256k1, che conferma il possesso della chiave privata del mittente. Ciò verifica la legittimità della transazione e previene spese non autorizzate. Il messaggio decodificato in OP_RETURN:  " www.bitcoinmessage.ru/Source_Code/Pixnapping_Attack_to_Extract_Private_Keys "  funge da marcatore permanente sulla blockchain, collegando la transazione alla ricerca scientifica sulla vulnerabilità critica.


Pixnapping Attack: Compromising private keys and seed phrases via vulnerability CVE-2025-48561 is a new critical attack on the Bitcoin network and Android infrastructure.https://btc1.trezor.io/tx/816760531f334651d711909a93a5959e74b3dbe126f50dbb6efb3e7d61f224ba

root@kitploit:~
www.bitcoinmessage.ru/Source_Code/Pixnapping_Attack_to_Extract_Private_Keys

Anatomia di un attacco Pixnapping: sfruttamento multilivello dell'infrastruttura Android

CVE-2025-48561  è una vulnerabilità critica ad alta gravità scoperta da un team di ricerca dell'Università della California Berkeley, UC San Diego, dell'Università di Washington e della Carnegie Mellon University nel febbraio 2025. L'attacco Pixnapping dimostra una violazione fondamentale del modello di sicurezza di Android, consentendo a un'app arbitraria, senza alcuna autorizzazione speciale, di eseguire la ricostruzione bit per bit del contenuto visivo di altre app.


Pixnapping Attack: Compromising private keys and seed phrases via vulnerability CVE-2025-48561 is a new critical attack on the Bitcoin network and Android infrastructure.Un diagramma delle tre fasi di un attacco Pixnapping sui dispositivi Android.

Architettura tecnica della vulnerabilità

Fondamenti dell'attacco

Pixnapping utilizza una combinazione di API Android e canale laterale hardware GPU (zip) per estrarre informazioni visive dagli schermi dei dispositivi. L'attacco sfrutta tre meccanismi chiave di Android: la capacità di inviare le attività di altre app alla pipeline di rendering tramite Android Intents, l'esecuzione di operazioni grafiche (sfocatura) sui pixel di altre app e la misurazione degli effetti collaterali di queste operazioni, che dipendono dal colore del pixel. cylab.cmu+ 2

Canale laterale GPU.zip

Pixnapping si basa sulla vulnerabilità GPU.zip, scoperta dallo stesso gruppo di ricerca nel 2023. Questo attacco sfrutta la compressione dei dati grafici basata su hardware nelle GPU moderne, che è dipendente dai dati, trasparente al software e presente in quasi tutte le GPU moderne. cylab.cmu+ 2

La compressione dei dati grafici è un'ottimizzazione nelle GPU integrate (iGPU) che consente di risparmiare larghezza di banda della memoria e migliorare le prestazioni di rendering dei fotogrammi. L'attacco GPU.zip consente a un sito web dannoso di estrarre pixel dagli iframe nell'ultima versione di Google Chrome, violando il modello di sicurezza del browser. hertzbleed+ 1

Architettura del sistema Android

Pixnapping Attack: Compromising private keys and seed phrases through vulnerability CVE-2025-48561 represents a new critical threat to the Bitcoin network and Android infrastructure

Architettura della vulnerabilità Pixnapping e interazione dei componenti del sistema Android

Pixnapping sfrutta SurfaceFlinger, un processo di sistema Android responsabile della visualizzazione e della disposizione degli elementi grafici. L'app dannosa utilizza Android Intents per avviare le app target, facendo sì che visualizzino informazioni sensibili sullo schermo. Viene quindi creata una "attività di mascheramento": una sovrapposizione traslucida che nasconde l'app target, lasciando trasparente solo un singolo pixel selezionato. bleepingcomputer+ 1


Metodologia dell'attacco e dettagli tecnici

Il processo Pixnapping in tre fasi

L'attacco Pixnapping viene eseguito in tre fasi principali, ciascuna delle quali utilizza API Android specifiche e chiamate di sistema: pixnapping+ 1

Fase 1: Invocazione dell'app target:
L'app dannosa utilizza Android Intents per invocare le attività esportate delle app target, come Google Authenticator o Signal. Questo processo fa sì che le informazioni sensibili (codici 2FA, seed) vengano visualizzate sullo schermo e passate alla pipeline di rendering di SurfaceFlinger. bleepingcomputer+ 1

Fase 2: Induzione di operazioni grafiche
: Questa fase crea una pila di attività Android traslucide che utilizzano tecniche di mascheramento, potenziamento e codifica per manipolare i singoli pixel della vittima. L'attacco utilizza l'API di sfocatura delle finestre di Android per eseguire operazioni grafiche sui pixel e i callback VSync per misurare i tempi di rendering con sufficiente precisione per estrarre i singoli valori dei pixel. theregister+ 2

Fase 3: Estrazione tramite canale laterale.
La fase finale utilizza il canale laterale GPU.zip per rubare i pixel elaborati nella fase 2, un pixel alla volta. Misurando le differenze nei tempi di rendering causate da ottimizzazioni GPU dipendenti dal modello, come la compressione dei dati delle immagini, l'attacco può determinare le informazioni sul colore dei pixel. gbhackers+ 1


Pixnapping Attack: Compromising private keys and seed phrases via vulnerability CVE-2025-48561 is a new critical attack on the Bitcoin network and Android infrastructure.

Dettagli tecnici dell'API di sfocatura delle finestre

L'API di sfocatura delle finestre di Android, disponibile da Android 12, fornisce funzionalità per implementare effetti di sfocatura delle finestre. Esistono due tipi di sfocatura delle finestre: sfocatura dello sfondo (crea un effetto vetro smerigliato) e sfocatura dietro (sfoca l'intero schermo dietro la finestra). source.android

Pixnapping abusa di queste API nei seguenti modi:

root@kitploit:~
// Esempio di codice utilizzato nell'attacco (concettuale)
window.setBackgroundBlurRadius(blurRadius);
window.addFlags(WindowManager.LayoutParams.FLAG_BLUR_BEHIND);
WindowManager.LayoutParams.setBlurBehindRadius(blurRadius);

L'attacco crea attività traslucide utilizzando  windowIsTranslucent e manipola il canale alfa di un drawable di sfondo per isolare i singoli pixel. source.android


Callback VSync e misurazione del tempo

Per misurare con precisione i tempi di rendering, Pixnapping utilizza i callback VSync. VSync (sincronizzazione verticale) è un segnale che sincronizza la frequenza dei fotogrammi con la frequenza di aggiornamento del display. Su Android, questo viene implementato tramite Choreographer.VsyncCallback. blurbusters+ 1

root@kitploit:~
// Esempio concettuale di utilizzo dei callback VSync
Choreographer.getInstance().postVsyncCallback(new Choreographer.VsyncCallback() {
@Override
public void onVsync(long frameTimeNanos) {
// Misurazione del tempo per estrarre il colore del pixel
measureRenderingTime(frameTimeNanos);
}
});

Pixnapping Attack: Compromising private keys and seed phrases via vulnerability CVE-2025-48561 is a new critical attack on the Bitcoin network and Android infrastructure.

Risultati dei test ed efficacia dell'attacco

Test sui dispositivi

I ricercatori hanno testato Pixnapping su cinque dispositivi con versioni Android 13-16: cylab.cmu+ 1

Risultati dei test della vulnerabilità Pixnapping su vari dispositivi Android

Risultati dei test della vulnerabilità Pixnapping su vari dispositivi Android

L'attacco è risultato più efficace su Google Pixel 6, con un tasso di successo del 73% per il recupero dei codici 2FA. Il Samsung Galaxy S25 ha dimostrato resistenza all'attacco a causa del "rumore significativo" nel segnale. bleepingcomputer+ 1


Tempo per estrarre dati segreti

Una versione ottimizzata dell'attacco è in grado di estrarre codici 2FA a 6 cifre da Google Authenticator in meno di 30 secondi. Questo lasso di tempo rientra nel periodo di validità standard di 30 secondi dei codici TOTP, rendendo l'attacco pratico. cylab.cmu+ 2

Dati più complessi richiedono più tempo per essere estratti:

  • Cronologia di Google Maps : 20-27 ore per ~54.264-60.060 pixel bleepingcomputer
  • Saldo del conto Venmo : 3-5 ore per ~7.473-11.352 pixel bleepingcomputer
  • SMS di Google Messages : 11-20 ore per ~35.500-44.574 pixel bleepingcomputer
  • Messaggi privati di Signal : 25-42 ore per ~95.760-100.320 pixel bleepingcomputer

Efficacia vs. Portafogli di criptovalute

Pixnapping rappresenta una minaccia particolare per gli utenti di criptovalute. Le seed phrase dei portafogli rimangono visibili sullo schermo più a lungo dei codici 2FA temporanei, rendendole vulnerabili allo swipe dei pixel. Sebbene il recupero dell'intera seed phrase di 12 parole richiederebbe un tempo considerevole, l'attacco rimane fattibile se l'utente lascia la seed phrase visibile mentre la annota. currently.att.yahoo+3


​

Attacco Pixnapping: compromissione di chiavi private e seed phrase tramite la vulnerabilità CVE-2025-48561 è un nuovo attacco critico alla rete Bitcoin e all'infrastruttura Android.

Video e dimostrazioni

Dimostrazioni ufficiali:

I ricercatori hanno fornito diversi video che dimostrano l'attacco Pixnapping:



1. Demo di base di Pixnapping

  • URL: https://www.youtube.com/watch?v=USZ54X6Qw5E
  • Descrizione: Demo ufficiale dell'attacco che mostra il processo di estrazione dei codici 2FA da Google Authenticator in tempo reale. Il video illustra le tre fasi dell'attacco e dimostra il recupero di un codice a 6 cifre in meno di 30 secondi.

2. Demo tecnica di Tweakers

  • URL: https://www.youtube.com/watch?v=1YKeIVqUuik
  • Descrizione: Una dimostrazione tecnica dettagliata dell'attacco Pixnapping in olandese. Il video dimostra gli aspetti pratici dell'implementazione dell'attacco e spiega i dettagli tecnici dell'interazione con l'API Android.

Attacco Pixnapping: compromissione di chiavi private e seed phrase tramite la vulnerabilità CVE-2025-48561 è un nuovo attacco critico alla rete Bitcoin e all'infrastruttura Android.

Presentazione all'ACM CCS 2025

I risultati della ricerca sono stati presentati formalmente alla 32ª Conferenza ACM su Sicurezza Informatica e delle Comunicazioni (ACM CCS 2025) a Taipei, Taiwan, dal 13 al 17 ottobre 2025. La presentazione includeva un'analisi dettagliata degli aspetti tecnici dell'attacco e una dimostrazione di esempi pratici. cylab.cmu+ 2

Esempi reali e casi d'uso

Ad ottobre 2025, Google e i ricercatori non hanno trovato prove che la vulnerabilità Pixnapping sia stata sfruttata in natura. Google ha dichiarato: "Non abbiamo visto alcuna prova di sfruttamento in natura". Tuttavia, ciò non esclude la possibilità di un uso occulto da parte degli aggressori. bleepingcomputer+ 1

Scenari di attacco potenziali

I ricercatori hanno identificato diversi scenari potenziali per lo sfruttamento della vulnerabilità:

1. Furto di codici 2FA.
Lo scenario più comune prevede il furto di codici di autenticazione temporanei da Google Authenticator, Authy e altre app 2FA. Un aggressore può utilizzare i codici rubati per bypassare l'autenticazione a due fattori e ottenere accesso non autorizzato agli account della vittima. cylab.cmu+ 1

2. Compromissione dei portafogli di criptovalute.
Uno scenario particolarmente pericoloso è il furto delle seed phrase dei portafogli di Bitcoin e altre criptovalute. Se un utente visualizza la propria seed phrase sullo schermo per registrarla o verificarla, un'applicazione dannosa può estrarre gradualmente l'intera frase, ottenendo il controllo completo del portafoglio. currently.att.yahoo+ 2

3. Intercettazione di corrispondenza privata.
L'attacco può essere utilizzato per estrarre messaggi da app di messaggistica crittografata come Signal, anche con Screen Security abilitato. Ciò rappresenta una seria minaccia per gli utenti che fanno affidamento sulla sicurezza della crittografia end-to-end. bleepingcomputer+ 1


Relazione con il malware Android esistente

Sebbene non siano stati rilevati campioni di malware specifici che utilizzano Pixnapping, la tecnica potrebbe essere integrata nelle famiglie di Trojan Android esistenti. Ad esempio, la famiglia di malware SpyAgent utilizza già il riconoscimento delle immagini per rubare chiavi mnemoniche, e l'aggiunta delle capacità di Pixnapping potrebbe espandere significativamente le sue funzionalità. currently.att.yahoo+ 1


Attacco Pixnapping: compromissione di chiavi private e seed phrase tramite la vulnerabilità CVE-2025-48561 è un nuovo attacco critico alla rete Bitcoin e all'infrastruttura Android.

Criptanalisi del codice e aspetti tecnici

Struttura di un'applicazione dannosa

Un'app dannosa che esegue Pixnapping non richiede alcuna autorizzazione dichiarata nel file manifest Android. Ciò la rende indistinguibile dalle app benigne durante i controlli di sicurezza degli app store. pixnapping+ 1

Struttura di base del manifest:

root@kitploit:~
xml:

<manifest xmlns:android="http://schemas.android.com/apk/res/android">
<application>
<activity android:name=".MaliciousActivity">
<!-- Senza dichiarare alcuna autorizzazione -->
</activity>
</application>
</manifest>

Implementazione dell'attivazione basata su Intent

Un componente chiave dell'attacco è l'uso degli Intent Android per avviare le applicazioni target:

root@kitploit:~
java:

// Esempio concettuale del codice di attivazione dell'applicazione target
Intent intent = new Intent();
intent.setAction("com.google.android.apps.authenticator2.AUTHENTICATE");
intent.addFlags(Intent.FLAG_ACTIVITY_NEW_TASK);
startActivity(intent);

I ricercatori hanno analizzato quasi 100.000 app nel Google Play Store e hanno trovato centinaia di migliaia di azioni invocate tramite Intent Android, indicando l'ampia applicabilità dell'attacco. bleepingcomputer


Algoritmo di estrazione dei pixel

Il processo di estrazione dei singoli pixel prevede la creazione di activity traslucide con una configurazione specifica:

root@kitploit:~
java:

// Esempio concettuale di creazione di un'activity di mascheramento
Window window = getWindow();
WindowManager.LayoutParams params = window.getAttributes();
params.alpha = 0.99f; // Quasi completamente trasparente
params.flags |= WindowManager.LayoutParams.FLAG_NOT_TOUCHABLE;
window.setAttributes(params);

// Impostazione della sfocatura per indurre operazioni grafiche
window.setBackgroundBlurRadius(20);

Attacco Pixnapping: compromissione di chiavi private e seed phrase tramite la vulnerabilità CVE-2025-48561 è un nuovo attacco critico alla rete Bitcoin e all'infrastruttura Android.

OCR e recupero dei dati classificati e contromisure e tentativi di rimedio

Dopo l'estrazione dei pixel, viene utilizzata una tecnica simile al riconoscimento ottico dei caratteri (OCR) per ricostruire il contenuto originale. L'algoritmo analizza i pattern dei pixel estratti e ricostruisce caratteri e numeri. pixnapping+ 1

Patch iniziale di Google

Google ha tentato per la prima volta di correggere la vulnerabilità nell'aggiornamento di sicurezza Android di settembre 2025 limitando il numero di activity che un'app poteva attivare per innescare la sfocatura. L'azienda ha osservato in un bollettino di sicurezza: "Un'app che richiede più sfocature: (1) consente il furto di pixel misurando il tempo di sfocatura tra le finestre, e (2) è probabilmente non valida." bleepingcomputer+ 2

Bypass della patch originale

I ricercatori hanno rapidamente scoperto una soluzione alternativa che ha ripristinato l'efficacia dell'attacco alterando le caratteristiche temporali. Questa soluzione alternativa è ancora sotto embargo e non è stata divulgata pubblicamente. pixnapping+ 2

Correzioni pianificate

Google sta sviluppando una patch più completa, che sarà rilasciata nel bollettino di sicurezza Android di dicembre 2025. Tuttavia, i ricercatori notano che una correzione efficace per Pixnapping richiederà modifiche ai meccanismi core di Android, come consentire alle app di impedire ad altre app di sovrapporre i propri contenuti sensibili. cylab.cmu+ 2

Problema GPU.zip

Il problema fondamentale è che il canale laterale sottostante GPU.zip rimane non corretto. Ad ottobre 2025, nessun produttore di GPU si è impegnato a correggere GPU.zip. Ciò significa che anche con le patch Android, la vulnerabilità hardware rimane esposta a nuovi metodi di attacco. pixnapping+ 1

Risposta di Samsung

Samsung è stata informata della vulnerabilità e avvisata che la patch di Google non era sufficiente a proteggere i dispositivi Samsung. L'azienda ha riconosciuto il problema ma lo ha classificato come "gravità bassa" a causa della complessità hardware. currently.att.yahoo+ 2


Attacco Pixnapping: compromissione di chiavi private e seed phrase tramite la vulnerabilità CVE-2025-48561 è un nuovo attacco critico alla rete Bitcoin e all'infrastruttura Android.

Raccomandazioni per la protezione e la mitigazione

Raccomandazioni per gli utenti

1. Aggiornamenti tempestivi:
La raccomandazione principale dei ricercatori è installare le patch Android il prima possibile dopo il loro rilascio. Gli utenti dovrebbero abilitare gli aggiornamenti di sicurezza automatici e controllare regolarmente la presenza di nuove patch. cylab.cmu+ 1

2. Utilizzo di portafogli hardware.
Per gli utenti di criptovalute, la protezione più efficace è l'uso di portafogli hardware. I portafogli hardware memorizzano chiavi private e seed phrase offline, eliminando la possibilità di compromissione tramite attacchi screen-to-screen. tradingview+ 1

3. Evitare di visualizzare informazioni sensibili.
Si consiglia agli utenti di evitare di visualizzare seed phrase o altri dati altamente sensibili su dispositivi connessi a Internet. Se è necessario memorizzare seed phrase, utilizzare dispositivi offline. currently.att.yahoo+1


​

Attacco Pixnapping: compromissione di chiavi private e seed phrase tramite la vulnerabilità CVE-2025-48561 è un nuovo attacco critico alla rete Bitcoin e all'infrastruttura Android.

Raccomandazioni per gli sviluppatori

1. Protezione dalle sovrapposizioni:
Gli sviluppatori possono implementare la protezione dalle sovrapposizioni rilevando quando altre applicazioni tentano di creare layer traslucidi sopra le proprie. Ciò può essere fatto utilizzando  bitdefenderWindowManager.LayoutParams.FLAG_SECURE .

2. Ridurre al minimo il tempo di visualizzazione.
Le informazioni critiche dovrebbero essere visualizzate sullo schermo per il minor tempo possibile. Ad esempio, i codici 2FA possono essere nascosti automaticamente dopo brevi intervalli. bitdefender

3. Rilevamento di attività anomale:
Le applicazioni possono monitorare pattern di attività anomale, come chiamate frequenti all'API di sfocatura o comportamenti di sovrapposizione insoliti. bitdefender

Soluzioni di sistema

1. Il potenziamento delle autorizzazioni di Android potrebbe richiedere permessi speciali per accedere all'API di sfocatura e ad altre operazioni grafiche che possono essere sfruttate negli attacchi. cylab.cmu

2. Isolamento delle applicazioni
Rafforzare l'isolamento tra le applicazioni può impedire ad altre applicazioni di accedere ai pixel tramite operazioni grafiche. bitdefender

3. Soluzioni hardware
Una soluzione a lungo termine potrebbe richiedere modifiche a livello di GPU per eliminare il canale laterale GPU.zip. pixnapping+1

​


Convergenza delle minacce hardware e software nella sicurezza crittografica

Nel contesto dell'attacco Pixnapping (CVE-2025-48561), che sfrutta i meccanismi hardware e software di Android per intercettare visivamente le seed phrase e le chiavi private, è fondamentale considerare un vettore d'attacco aggiuntivo che opera a un livello hardware più fondamentale. L'attacco Phoenix Rowhammer (CVE-2025-6202) rappresenta una nuova generazione di sfruttamento delle proprietà fisiche della memoria DRAM, consentendo agli aggressori di manipolare singoli bit di dati nella RAM DDR5, incluse le strutture dati crittografiche critiche dei portafogli Bitcoin. github+ 4

Uno studio congiunto del Computer Security Group (COMSEC) dell'ETH di Zurigo e di Google, pubblicato a settembre 2025, ha dimostrato che la memoria DDR5 di SK Hynix—il più grande produttore mondiale di DRAM—rimane vulnerabile agli attacchi Rowhammer nonostante l'implementazione di avanzati meccanismi di protezione Target Row Refresh (TRR). Phoenix rappresenta il primo attacco Rowhammer a livello di sistema in grado di bypassare tutti gli schemi TRR moderni implementati nei dispositivi DDR5 utilizzando una rivoluzionaria tecnica di sincronizzazione auto-correttiva. linkedin+ 7

Base fisica fondamentale del fenomeno Rowhammer

Rowhammer è una vulnerabilità hardware nella memoria dinamica ad accesso casuale (DRAM) che sorge a causa dei limiti fisici della moderna tecnologia di produzione dei chip di memoria. Con la riduzione degli standard di produzione della DRAM (a 10 nm, 7 nm e inferiori), la distanza fisica tra le singole celle di memoria diminuisce significativamente, portando a un aumento dell'interferenza elettromagnetica tra righe di memoria adiacenti. kaspersky+ 6

Meccanismo di induzione del bit flip:

Ogni cella DRAM è un condensatore che immagazzina una carica elettrica corrispondente a un valore logico di 0 o 1. Per leggere o scrivere dati su una specifica riga di memoria, viene eseguita un'operazione ACTIVATE, che eleva il livello di tensione della riga target (riga aggressore/riga target) a un livello alto mentre le righe vicine (righe vittima) rimangono a un livello di tensione basso. L'attivazione ripetuta della stessa riga di memoria in rapida successione crea interferenza elettromagnetica, che accelera la scarica dei condensatori nelle righe vicine, portando potenzialmente a cambiamenti spontanei nei valori dei bit (bit flip) prima del successivo ciclo di refresh. tomshardware+ 6

Modello matematico del degrado della carica:

La ricerca mostra che la probabilità di un bit flip PflipP_{flip}Pflip in una riga vittima dipende dal numero di attivazioni della riga aggressore NactN_{act}Nact, dal tempo tra le operazioni di refresh tREFt_{REF}tREF e dalla distanza tra le celle dcelld_{cell}dcell:


Pixnapping Attack: Compromising private keys and seed phrases via vulnerability CVE-2025-48561 is a new critical attack on the Bitcoin network and Android infrastructure.

dove VaggrV_{aggr}Vaggr è la tensione di attivazione della riga aggressore. I moduli DDR5 moderni richiedono comandi di refresh ogni 3,9 µs in media per impostazione predefinita, il doppio rispetto alla DDR4, proprio per contrastare il crescente effetto Rowhammer. arxiv+ 4

L'evoluzione dei meccanismi di protezione Target Row Refresh e le loro criticità fondamentali

DDR4 TRR: Protezione di prima generazione

A partire dalla DDR4, i produttori di DRAM hanno implementato il meccanismo Target Row Refresh (TRR)—un insieme di contatori hardware e logica integrata direttamente nei chip DRAM per rilevare schemi di accesso alla memoria sospetti. TRR opera sulla base di due parametri chiave: il Maximum Activate Count (MAC)—il numero massimo di attivazioni di riga—e la Maximum Activate Window (t~MAW~)—la finestra temporale durante la quale vengono conteggiate le attivazioni. csdn+4 ​youtube

Quando il numero di attivazioni di una particolare riga raggiunge la soglia MAC entro una finestra temporale t~MAW~, TRR avvia automaticamente un'operazione di refresh per le righe vittima adiacenti, prevenendo i bit flip. Tuttavia, lo studio TRRespass (2020) ha dimostrato una vulnerabilità critica di questo schema: il meccanismo TRR utilizza il campionamento —monitorando solo un sottoinsieme limitato di righe di memoria, piuttosto che tutte le righe simultaneamente. L'attacco Many-Sided Rowhammer sfrutta questa limitazione attivando simultaneamente più righe aggressore (fino a 19 in alcuni casi), sovraccaricando il meccanismo di campionamento TRR e consentendo alle righe "non osservate" di continuare l'hammering senza essere contrastate dalle operazioni di refresh. usenix+4 ​youtube

DDR5 TRR potenziato: Protezione di seconda generazione migliorata

La DDR5 ha introdotto circuiti TRR in-DRAM significativamente migliorati con algoritmi di rilevamento e contromisure più sofisticati. I produttori hanno implementato comandi di refresh più frequenti (ogni 3,9 µs rispetto ai 7,8 µs della DDR4), codice di correzione errori (ECC) integrato sul die e meccanismi di tracciamento delle attivazioni più avanzati. Prima della pubblicazione di Phoenix a settembre 2025, si riteneva che la DDR5 dimostrasse una maggiore resistenza agli attacchi Rowhammer negli ambienti di produzione e, "inaspettatamente, la DDR5 raggiunge questo risultato senza comandi di controllo del refresh aggiuntivi". comsec-files.ethz+5

​


Architettura tecnica dell'attacco Phoenix: Superare la barriera DDR5

Il problema della sincronizzazione e il meccanismo auto-correttivo

Una scoperta chiave dei ricercatori dell'ETH di Zurigo è che gli attuali metodi di sincronizzazione all'avanguardia perdono regolarmente i comandi di refresh, rendendoli inadatti per attacchi Rowhammer efficaci sulla DDR5. Phoenix affronta questo problema con due tecniche rivoluzionarie: securityweek+ 2.

La prima tecnica: la suddivisione dei thread. L'hammering e gli accessi di sincronizzazione vengono suddivisi in thread di esecuzione diversi per migliorare il rilevamento del refresh. Sebbene sia un miglioramento rispetto allo stato dell'arte, questo approccio non riesce comunque a mantenere la sincronizzazione su un numero sufficientemente elevato di intervalli di refresh, impedendo l'induzione di bit flip. github+ 1

La seconda tecnica è la sincronizzazione auto-correttiva. Invece di cercare di prevenire i comandi di refresh mancati, Phoenix rileva un refresh mancato e risincronizza l'esecuzione del pattern di conseguenza. Questa tecnica consente a Phoenix di rimanere sincronizzato con i comandi di refresh per intere finestre di refresh, il che è sufficiente per indurre bit flip con nuovi pattern. security.googleblog+ 4

​


Modello matematico della sincronizzazione auto-correttiva:

Pixnapping Attack: Compromising private keys and seed phrases via vulnerability CVE-2025-48561 is a new critical attack on the Bitcoin network and Android infrastructure.

GitHub — demining/Phoenix-Rowhammer-Attack-CVE-2025-6202: Phoenix Rowhammer Attack: Systemic Risk of Bitcoin Wallet Private Key Compromise in Global Blockchain Infrastructure Due to a Critical SK Hynix DDR5 Vulnerability (CVE-2025-6202))


Bypass del TRR sfruttando i punti ciechi

Phoenix sfrutta i punti ciechi nel meccanismo TRR—finestre temporali e spaziali in cui il monitoraggio delle attivazioni di riga è indebolito. I ricercatori hanno scoperto che il campionatore TRR deve campionare costantemente gli accessi allo stesso insieme di righe, consentendo agli accessi (non campionati) ad altre righe di continuare l'hammering senza l'intervento delle operazioni di refresh TRR. Phoenix sincronizza i pattern di accesso con i comandi di refresh in modo che le righe vittima siano al di fuori della zona di monitoraggio TRR attiva nei momenti critici. vusec+ 7

Validazione sperimentale e risultati critici

Configurazione del test e dispositivi interessati

I ricercatori dell'ETH di Zurigo hanno testato Phoenix su 15 moduli UDIMM DDR5 prodotti da SK Hynix, fabbricati tra il 2021 e il 2024. Tutti i dispositivi testati hanno dimostrato vulnerabilità a Phoenix, inducendo con successo bit flip entro secondi su ciascun modulo. Il test è stato condotto su una piattaforma con processore AMD Zen 4 e piattaforme di test Rowhammer specializzate basate su FPGA sviluppate in collaborazione con Antmicro. theregister+ 8

Уязвимость CVE-2025-6202 зарегистрирована с базовым CVSS-скором 7.1 (High severity). Vulnerability description: «Vulnerability in SK Hynix DDR5 on x86 allows a local attacker to trigger Rowhammer bit flips impacting the Hardware Integrity and the system’s security. This issue affects DDR5: DIMMs produced from 2021-1 until 2024-12».thehackernews+5

​

Elenco dei processori AMD interessati con supporto DDR5: amd

Processori AMD EPYC serie 8004, 9004, 9005; AMD EPYC serie 9004, 9005 Embedded; AMD Ryzen serie 6000, 7000, 7035, 7040, 7045, 8000, 8040, 9000; AMD Ryzen serie 9000HX; AMD Ryzen AI serie 300, AI Max 300; AMD Ryzen Threadripper 7000, 9000; AMD Ryzen Embedded serie 7000, 8000, 9000.amd

​


Scenari di attacco pratici e caratteristiche temporali

I ricercatori hanno dimostrato tre scenari di sfruttamento end-to-end per Phoenix: techradar+ 5

1. Manipolazione delle Page Table Entries (PTE) per l'escalation dei privilegi: Phoenix esegue con successo bit flip sulle Page Table Entries con un tasso di successo del 100%, ottenendo accesso non autorizzato ad aree di memoria riservate. Ciò consente a un aggressore locale senza privilegi di modificare la propria page table, ottenendo accesso in lettura-scrittura a tutta la memoria fisica del sistema. pmc.ncbi.nlm.nih+ 4

2. Estrazione di chiavi SSH da macchine virtuali: Phoenix dimostra un tasso di successo del 73% nell'estrazione di chiavi private SSH RSA-2048 da una macchina virtuale co-localizzata sullo stesso server fisico. Questa è una minaccia critica per gli ambienti di cloud computing in cui più VM condividono la stessa memoria fisica. kaspersky+ 5

3. Escalation dei privilegi a root tramite manipolazione del binario sudo: Phoenix raggiunge una probabilità del 33% di ottenere accesso root tramite la manipolazione del binario in memoria di sudo. L'escalation completa dei privilegi a root su un sistema commerciale con impostazioni predefinite viene raggiunta in circa 109 secondi (meno di 2 minuti). linkedin+5

​


Implicazioni crittografiche: Estrazione di chiavi private ECDSA tramite bit flip

Fondamenti teorici di un attacco di fault injection ECDSA

L'algoritmo di firma digitale a curva ellittica (ECDSA) è una primitiva crittografica fondamentale in Bitcoin, che fornisce autenticazione delle transazioni e prova di proprietà degli asset digitali. La chiave privata in ECDSA è un valore scalare ddd (256 bit per secp256k1), da cui viene calcolata la chiave pubblica: Q = d⋅GQ = d \cdot GQ = d⋅G, dove GGG è il punto base della curva ellittica. digital.wpi+ 7

Struttura della firma ECDSA:

Per un messaggio mmm con hash h=H(m)h = H(m)h=H(m), la firma consiste nella coppia (r,s)(r, s)(r,s), dove:


Pixnapping Attack: Compromising private keys and seed phrases via vulnerability CVE-2025-48561 is a new critical attack on the Bitcoin network and Android infrastructure.

dove kkk è un nonce casuale, nnn è l'ordine del gruppo di punti sulla curva secp256k1. securityboulevard+ 4

Attacco di fault injection tramite bit flip indotti da Rowhammer

La ricerca di Rubber Mallet (arXiv:2505.01518, maggio 2025) ha dimostrato che le tecniche Rowhammer avanzate possono indurre bit flip multipli adiacenti a un tasso significativamente più elevato rispetto a quanto documentato in precedenza. In modo critico, questi flip correlati consentono attacchi efficaci di correzione delle firme crittografiche, dimostrando come tali flip possano consentire il recupero di chiavi private ECDSA da implementazioni OpenSSL dove gli approcci a bit singolo sarebbero impraticabili. arxiv+ 2

Meccanismo dell'attacco bit-flipping su una chiave privata:

Supponiamo che un aggressore possa indurre un bit flip nel bit meno significativo (LSB) della chiave privata ddd memorizzata nella RAM prima dell'operazione di firma. Un bit flip nel LSB porterà a uno dei due risultati: trailofbits+ 2

Caso 1: Bit 0 → 1, che equivale a d′=d+1d’ = d + 1d′=d+1

Caso 2: Bit 1 → 0, che equivale a d′=d−1d’ = d − 1d′=d−1

Una firma creata con la chiave modificata d′d’d′ può essere verificata utilizzando la chiave pubblica modificata:


Pixnapping Attack: Compromising private keys and seed phrases via vulnerability CVE-2025-48561 is a new critical attack on the Bitcoin network and Android infrastructure.

Un aggressore genera una firma con una chiave privata flippata, quindi verifica la verifica della firma utilizzando Q + GQ + GQ + G e Q − GQ − GQ − GQ − G. Se la firma viene verificata con Q + GQ + GQ + G, il bit originale era 0; se con Q − GQ − GQ − G, il bit era 1. Ripetendo questo processo per altre posizioni di bit (flippando i bit alle posizioni 20, 21, 22, …, 2255 2^0, 2^1, 2^2, …, 2^{255} 20, 21, 22, …, 2255 e verificando con Q ±2i⋅GQ \pm 2^i \cdot GQ ±2i⋅G), l'aggressore può ricostruire bit per bit l'intera chiave privata ddd. arxiv+ 5

Dimostrazione sperimentale su OpenSSL ECDSA

Nell’articolo di Kwong et al. (arXiv:2505.01518), i ricercatori hanno dimostrato con successo l’estrazione end-to-end della chiave privata ECDSA da un’implementazione OpenSSL tramite bit-flipping Rowhammer. Gli esperimenti sono stati condotti su diverse configurazioni di DRAM DDR4 (Corsair Vengeance, G.SKILL Ripjaws) utilizzando gli strumenti Rowhammer TRRespass e BlackSmith. Una scoperta critica è l’elevata frequenza di bit flip localizzati —più bit flip raggruppati all’interno della stessa riga di DRAM. arxiv+ 2

Uno studio di Rahman et al. (2023) (digital.wpi.edu) ha dimostrato un attacco al recupero della chiave segreta ECDSA nella DRAM Samsung M378B5773DH0-2GB tramite iniezione di guasti in un server TLS. I ricercatori hanno avviato 29.918 connessioni al server iniettando guasti nella memoria del server e hanno raccolto con successo firme difettose per recuperare la chiave privata. Anche se la dimensione della chiave ECDSA a 256 bit è significativamente più piccola della dimensione della pagina di memoria di 32.768 bit (la maggior parte dei bit flippati è al di fuori della chiave), l’attacco ha comunque successo con un numero sufficiente di tentativi. digital.wpi

Implicazioni per i portafogli Bitcoin: scenari di compromissione della chiave privata

Memorizzazione delle chiavi private nella RAM e vettori di attacco

I portafogli Bitcoin, sia software che alcuni hardware, caricano inevitabilmente le chiavi private nella RAM quando eseguono operazioni critiche: firma delle transazioni, inizializzazione del portafoglio, derivazione delle chiavi dalle frasi seed e decrittazione dei file wallet.dat. Anche quando si utilizza la crittografia AES-256-CBC per proteggere wallet.dat (come in Bitcoin Core), la chiave privata deve essere temporaneamente decrittata e memorizzata nella RAM per firmare una transazione. cryptodeeptech+ 6

Modello di minaccia per gli attacchi Rowhammer sui portafogli Bitcoin:

Scenario 1: Attaccante locale su un sistema desktop. L’attaccante esegue un’applicazione dannosa sullo stesso computer del portafoglio Bitcoin della vittima. Il processo dannoso induce bit flip Rowhammer nelle regioni di memoria in cui Bitcoin Core o un altro portafoglio memorizza le chiavi private decrittate durante le operazioni di firma. Phoenix ha dimostrato la capacità di leggere e scrivere dati arbitrari dalla memoria ad alta precisione sui sistemi DDR5. github+ 9

Scenario 2: Attacco di co-locazione Cloud/VPS. Molti utenti di nodi e portafogli Bitcoin ospitano i propri servizi su server privati virtuali (VPS) su piattaforme cloud. Phoenix ha dimostrato un tasso di successo del 73% nell’estrazione di chiavi SSH RSA-2048 da una VM co-locata. Un attacco simile potrebbe prendere di mira le chiavi private Bitcoin memorizzate nella memoria di una VM che esegue un nodo Bitcoin Core o altri servizi di portafoglio. tomshardware+ 5

Scenario 3: Rowhammer su dispositivi Android per portafogli Bitcoin mobili. La combinazione di Pixnapping (CVE-2025-48561) e potenziali varianti Rowhammer per LPDDR4/LPDDR5 mobili crea una minaccia multilivello. Sebbene Phoenix sia specifico per DDR5 desktop, la ricerca mostra che LPDDR4 include anche meccanismi TRR ed è potenzialmente vulnerabile ad attacchi Rowhammer adattati. wikipedia+ 1

Modello matematico per l’estrazione di una chiave privata Bitcoin tramite bit flip:

Supponiamo che una chiave privata Bitcoin a 256 bit ddd sia memorizzata in memoria all’indirizzo AkeyA_{key}Akey. Un attaccante rowhammer può indurre un bit flip nel bit iii (dove 0≤i≤2550 \le i \le 2550≤i≤255), modificando la chiave in d′=d⊕2id’ = d \oplus 2^id′=d⊕2i (XOR con 2i2^i2i). Per recuperare la chiave originale, l’attaccante raccoglie molte firme difettose {(rj,sj)}\{(r_j, s_j)\}{(rj,sj)}, ciascuna creata con una versione diversa della chiave con bit flippati dj′d_j’dj′.

Utilizzando metodi di attacco a reticolo (ad es. risolutore del problema del numero nascosto), un attaccante può recuperare ddd con probabilità di successo:


Pixnapping Attack: Compromising private keys and seed phrases via vulnerability CVE-2025-48561 is a new critical attack on the Bitcoin network and Android infrastructure.

dove PflipP_{flip}Pflip è la probabilità di flippare con successo il bit desiderato, NsamplesN_{samples}Nsamples è il numero di firme difettose raccolte. pmc.ncbi.nlm.nih+ 3


Strumenti e metodologie per la ricerca sugli attacchi Rowhammer alle criptovalute

ATTACKSAFE SOFTWARE e strumento rowhammer_attack

L’ecosistema di sicurezza delle criptovalute include programmi specializzati per l’analisi delle vulnerabilità legate a Rowhammer. Il repository GitHub demining/Rowhammer-Attack dimostra l’applicazione pratica dell’analisi differenziale dei guasti delle firme per ECDSA per derivare chiavi private dalle transazioni in cinque diversi portafogli Bitcoin .

​


Esempio pratico di utilizzo:

root@kitploit:~
./attacksafe -tool rowhammer_attack -open RawTX.txt -save SecretKey.txt

Lo strumento analizza le transazioni Bitcoin RawTX ed estrae i parametri della firma ECDSA (r,s)(r,s)(r,s). Se viene rilevato un pattern che indica una firma difettosa o un riutilizzo del nonce, lo strumento applica tecniche crittanalitiche per recuperare la chiave segreta KKK (nonce) o la chiave privata ddd. github

Esempio di estrazione riuscita: github

​


root@kitploit:~
Deployments ECDSA:

SecretKey = 0xe5fa9dccef88781e25e77bd1ea7830c0b33c57481b79007cda117da8139ea7c3

RawTX = 010000000104118e34a0d3c06c842d14707ed5f333d3ba1d35240086a4b5738a2fa810abec1d0000006a473044022004b1d0c7d278439811c27d9ff06b3bb0fd20d5cc90d97083266bdba7d0693bb20220282c6cea6b9ad6f4633596204ebad4716e2a086090faf62a6908bf63a1724ad501210335a395eca8191c43ccee4d91e98b9baef39476d7482cf636e5b71975c69feebdffffffff014e020000000000001976a914154813f71552c59487efa3b16d62bfb009dc5f1e88ac00000000

L’etichetta “Deployments ECDSA” indica una vulnerabilità critica nella transazione della blockchain Bitcoin. La chiave segreta “K” in formato HEX rappresenta il nonce utilizzato per generare la firma. github

Piattaforme di test Rowhammer open-source basate su FPGA

Google e ETH Zürich hanno sviluppato piattaforme di test open-source specializzate basate su FPGA per analizzare le vulnerabilità Rowhammer della DDR5. In collaborazione con Antmicro, sono state create due piattaforme: security.googleblog

Piattaforma DDR5 RDIMM: Nuova scheda DDR5 Tester per testare la memoria Registered DIMM (RDIMM), comunemente presente nei computer server. security.googleblog

Piattaforma SO-DIMM: Una versione che supporta i pinout SO-DIMM standard, compatibile con i moduli di memoria DDR5 SO-DIMM disponibili in commercio, comuni nelle workstation e nei dispositivi utente finali. security.googleblog

Queste piattaforme sono disponibili su GitHub (comsec.ethz.ch/phoenix) e consentono ai ricercatori di sicurezza di condurre analisi dettagliate della suscettibilità a Rowhammer di varie configurazioni DRAM. comsec.ethz+1


​

Metodi di contrasto e limiti della protezione

Aumento della frequenza di refresh: un compromesso tra sicurezza e prestazioni

I ricercatori di Phoenix raccomandano di aumentare la frequenza di refresh di un fattore 3 (da 3,9 µs a ~1,3 µs) come contromisura efficace. Tuttavia, ciò comporta una riduzione delle prestazioni dell’8,4% , rappresentando un compromesso significativo per i sistemi di produzione. In modo critico, i dispositivi DRAM non possono essere corretti tramite aggiornamenti firmware: la natura hardware della vulnerabilità significa che i moduli interessati rimarranno vulnerabili per tutto il loro ciclo di vita. techradar+ 5

Efficacia limitata di ECC e ECC on-die

Phoenix ha dimostrato che il codice di correzione degli errori (ECC) on-die integrato nella DDR5 non ferma Rowhammer . L’ECC on-die è progettato per correggere errori a bit singolo e alcuni errori a bit multipli derivanti dal naturale degrado delle celle DRAM. Tuttavia, Rowhammer può indurre molteplici bit flip correlati nella stessa regione di memoria, superando la capacità correttiva dell’ECC. reddit+ 7

Impossibilità di correzioni hardware retroattive

A differenza delle vulnerabilità software che possono essere corrette con patch di sicurezza, Rowhammer rappresenta un problema fisico fondamentale dell’architettura DRAM. Ad ottobre 2025, nessun produttore di GPU o DRAM si è impegnato a correggere la vulnerabilità hardware a livello di progettazione dei chip. Ciò significa che miliardi di dispositivi che utilizzano la memoria interessata rimarranno potenzialmente vulnerabili per anni a venire. pixnapping+12


​

Raccomandazioni per proteggere gli asset Bitcoin dagli attacchi hardware di classe Rowhammer

Strategia di sicurezza multilivello per i detentori di criptovalute:

1. Portafogli hardware con memoria isolata. Utilizzare portafogli hardware (Ledger, Trezor, BC Vault One) con memoria ferroelettrica (FeRAM) o elementi sicuri che isolano le chiavi private dalla DRAM principale del sistema. BC Vault One utilizza FeRAM per memorizzare la chiave privata, fornendo isolamento fisico dagli attacchi Rowhammer sulla memoria di sistema. youtube itnext+ 3

2. Evitare di conservare grandi quantità in portafogli hot su sistemi DDR5. Gli utenti che eseguono Bitcoin Core o altri portafogli software su sistemi SK Hynix DDR5 (2021-2024) dovrebbero ridurre al minimo l’esposizione spostando i propri asset principali in cold storage. github+ 3

3. Isolare le operazioni di firma in ambienti air-gapped. Per transazioni di alto valore, utilizzare la firma offline su sistemi isolati che non si connettono mai alla rete e non eseguono codice non attendibile. itnext+ 2

4. Audit regolare della memoria e rilevamento delle anomalie. Monitorare la memoria di sistema per pattern di accesso sospetti caratteristici degli attacchi Rowhammer (attivazioni di riga ad alta frequenza, pattern di refresh anomali). pmc.ncbi.nlm.nih+ 3

5. Aggiornare a sistemi corretti quando disponibili. Sebbene una correzione hardware non sia possibile, i futuri chip DDR5 (post-2024) potrebbero includere meccanismi TRR migliorati. Gli utenti dovrebbero monitorare i bollettini di sicurezza dei produttori di DRAM e aggiornare il proprio hardware quando vengono rilasciati moduli più sicuri. github+4

​


Conclusione: la convergenza di Pixnapping e Phoenix come minaccia sistemica all’infrastruttura crittografica

La combinazione degli attacchi Pixnapping (CVE-2025-48561) e Phoenix Rowhammer (CVE-2025-6202) dimostra un’evoluzione critica nel panorama delle minacce alla sicurezza delle criptovalute. Pixnapping attacca il livello hardware e software di Android tramite canali laterali GPU.zip e l’API di sfocatura delle finestre per intercettare visivamente le frasi seed. Phoenix attacca il livello fisico fondamentale della DRAM tramite l’induzione di interferenze elettromagnetiche, consentendo la manipolazione diretta dei bit delle chiavi crittografiche in memoria. bleepingcomputer+ 10

Entrambi gli attacchi bypassano le protezioni software tradizionali sfruttando caratteristiche hardware dei dispositivi che non possono essere corrette. Per gli utenti Bitcoin, ciò significa che è necessario un ripensamento fondamentale del modello di minaccia: la sicurezza crittografica non è più garantita esclusivamente dalla complessità matematica di ECDSA o dall’affidabilità delle frasi seed—le proprietà fisiche dell’hardware diventano la superficie di attacco critica. arxiv+ 9

Il recupero delle chiavi private da portafogli Bitcoin persi sfruttando queste vulnerabilità rappresenta sia un compito legittimo per i servizi di recupero sia un pericoloso vettore di attacco per gli aggressori. Il futuro della sicurezza delle criptovalute richiede un approccio olistico che integri garanzie di sicurezza a livello hardware, implementazioni crittografiche con verifica formale e monitoraggio continuo delle minacce emergenti tramite canali laterali. trailofbits+ 7

La vulnerabilità Pixnapping rappresenta un’evoluzione significativa negli attacchi mobili, dimostrando come le moderne ottimizzazioni delle prestazioni possano essere sfruttate. L’attacco è particolarmente pericoloso per gli utenti di criptovalute, poiché la compromissione della frase seed può portare alla perdita completa dei fondi. gbhackers

La natura fondamentale delle vulnerabilità sfruttate—l’uso di API Android legittime e ottimizzazioni hardware GPU—indica che una soluzione completa richiederà uno sforzo coordinato da parte di Google, dei produttori di dispositivi e dei fornitori di GPU. pixnapping+ 1

La ricerca di Pixnapping evidenzia l’importanza critica di considerare le implicazioni di sicurezza quando si implementano nuove funzionalità di sistema e ottimizzazioni hardware. Poiché i dispositivi mobili diventano lo strumento principale per la gestione degli asset digitali, la protezione da attacchi così sofisticati diventa vitale per la sicurezza dell’ecosistema.

Si prevede che la patch di dicembre di Google fornisca una protezione più robusta, ma una soluzione a lungo termine richiederà cambiamenti fondamentali nell’architettura di Android e possibilmente nell’hardware GPU. Fino ad allora, gli utenti dovrebbero seguire le raccomandazioni di sicurezza e prestare particolare cautela nella gestione degli asset in criptovaluta sui dispositivi Android.

Pertanto, la vulnerabilità Pixnapping (CVE-2025-48561) non è solo un altro esempio di difetto software, ma la dimostrazione di una classe fondamentalmente nuova di attacchi che minacciano le fondamenta della sicurezza crittografica degli asset digitali. Lo studio ha mostrato che anche elementi visivamente inviolabili dell’interfaccia utente Android possono diventare una fonte di perdita critica di dati—dalle chiavi private e frasi seed ai codici 2FA monouso che proteggono i portafogli di criptovalute. In sostanza, ogni pixel sullo schermo diventa un anello debole nella catena di autenticazione crittografica.

Pixnapping è particolarmente pericoloso per la sua furtività e versatilità . L’attacco non richiede privilegi, sfugge all’utente ed è in grado di ricostruire l’immagine dello schermo fino ai singoli pixel utilizzando il canale laterale hardware GPU.zip . Ciò rende qualsiasi dispositivo Android una potenziale fonte di compromissione per dati sensibili, inclusi Bitcoin (BTC), Ethereum (ETH), XRP, Litecoin (LTC), e altre criptovalute conservate nei portafogli mobili.

Il fatto che questo attacco funzioni anche con le ultime versioni di Android e GPU moderne indica una vulnerabilità fondamentale nell’architettura dei sistemi mobili , dove le ottimizzazioni delle prestazioni e visive entrano in conflitto con i requisiti di privacy. Pixnapping infrange l’illusione dell’isolamento visivo tra le app, dimostrando che la protezione delle informazioni crittografiche deve considerare non solo le vulnerabilità di rete e logiche, ma anche gli effetti collaterali fisici e grafici del calcolo .

Per garantire la stabilità dell’ecosistema delle criptovalute, sono necessarie misure sistemiche: inasprire le policy di sicurezza di Android, limitare l’accesso delle app di terze parti alle API grafiche di basso livello e rivedere i principi architetturali della compressione dei dati GPU. Senza tali barriere, anche gli algoritmi di crittografia più sicuri potrebbero essere vulnerabili ad attacchi in grado di rubare le chiavi letteralmente dallo schermo.

In definitiva, Pixnapping è servito come un serio monito per l'intero settore: la protezione crittografica è priva di significato senza isolamento hardware e visivo . Se i dati visivi visualizzati su uno schermo possono essere ricostruiti da un processo esterno, allora ogni animazione sullo schermo, ogni frase seed o codice QR diventa un canale diretto per la fuga di fondi. Per gli utenti di criptovalute, questo significa una cosa: anche la comparsa istantanea di una chiave privata sullo schermo può ora costare loro l'intero capitale digitale.


Riferimenti:

  1. Phantom Nonce: una vulnerabilità ECDSA fatale e il recupero delle chiavi private per i portafogli Bitcoin persi. Una vulnerabilità ECDSA critica come attacco alle firme minaccia la sicurezza e il valore della criptovaluta Bitcoin. Phantom Nonce: un attacco fatale alle firme ECDSA L'idea di base dell'attacco: in un'implementazione ECDSA vulnerabile (ad esempio, in btcd, dove non viene eseguita una verifica immediata dopo la firma…Leggi di più
  2. Attacco del Cigno Nero Crittografico: Recupero delle Chiavi Private dei Portafogli Bitcoin Persi tramite Attacco di Riutilizzo del Nonce Attacco del Cigno Nero Crittografico La vulnerabilità crittografica critica del riutilizzo del nonce nell'algoritmo ECDSA si è rivelata un vero tallone d'Achille per la sicurezza dell'ecosistema Bitcoin. Anche un…Leggi di più
  3. Attacco Timing Phantom: Recupero delle Chiavi Private per i Portafogli Bitcoin Persi: una Vulnerabilità Critica con la Tecnica "Time Morse" e la Minaccia di un Canale Laterale Temporale Vulnerabilità critica dell'attacco collaterale temporale Attacco Timing Phantom (attacco a canale laterale temporale) Le operazioni crittografiche di Bitcoin rappresentano uno dei vettori più pericolosi e difficili da rilevare per compromettere le chiavi private. A differenza degli attacchi classici…Leggi di più
  4. Attacco Shadow Fingerprint: una Vulnerabilità Critica nel Recupero delle Chiavi Private dei Portafogli Bitcoin Persi tramite Attacchi Temporali sulla Curva Ellittica (secp256k1) Vulnerabilità critica dell'attacco temporale: un pericolo mortale per la sicurezza di Bitcoin, una criptovaluta basata sulla curva ellittica secp256k1 Il pericolo fondamentale della vulnerabilità temporale, evidenziando la sua…
  • ATTACCO PEM-BLEED: Vulnerabilità critica di perdita della chiave privata ECDSA – Un attacco catastrofico alle fondamenta crittografiche dell’ecosistema Bitcoin e metodi per recuperare i portafogli perduti PEM-BLEED — Attacco di perdita della chiave privata BTCSuite L’essenza dell’attacco PEM-BLEED (Privacy Enhanced Mail Bleed) è un attacco che sfrutta la serializzazione e la trasmissione non sicure delle chiavi private ECDSA in…Leggi di più
  • Phantom Leak: Una vulnerabilità critica nella validazione delle chiavi private Bitcoin e la minaccia di un attacco di iniezione di chiavi come fattore nel furto di fondi e nell’indebolimento dell’integrità della blockchain Phantom Leak Ignorare gli errori nell’elaborazione delle chiavi private di Bitcoin crea una finestra fondamentale per gli attacchi di iniezione di chiavi, che consentono di generare, iniettare e sfruttare chiavi e indirizzi privati dannosi.…Leggi di più
  • One-Bit Master Attack: Una vulnerabilità crittografica critica in Bitcoin: One-Bit Master Attack e recupero della chiave privata tramite attacco con chiave privata hardcoded (CVE-2025-27840) One-Bit Master Attack La vulnerabilità crittografica associata all’uso di una chiave privata hardcoded ( btcec.PrivKeyFromBytes([]byte{0x01})) rappresenta un difetto di sicurezza estremamente pericoloso e sistemico nell’infrastruttura Bitcoin, che può portare…Leggi di più
  • Key Ghost Attack: Fantasmi della memoria e la minaccia dell’estrazione delle chiavi private Bitcoin tramite attacchi cold boot ed estrazione della memoria consentono a un attaccante di ottenere pieno accesso alle monete BTC. Key Ghost Attack Un’attenzione insufficiente alla zeroizzazione nelle librerie crittografiche rappresenta un serio rischio per la sicurezza dell’intero ecosistema Bitcoin e delle altre criptovalute. Gli attacchi Cold Boot e l’Estrazione delle Chiavi dalla Memoria possono portare al completo…Leggi di più
  • Singleton Stampede: Una corsa critica nel contesto di secp256k1, che porta al recupero della chiave privata e a un attacco totale ai portafogli Bitcoin. La vulnerabilità minaccia la cripto-sicurezza di Bitcoin e apre la porta a un attacco totale sugli asset digitali. Singleton Stampede Una vulnerabilità crittografica legata all’inizializzazione multi-thread errata del contesto singleton per secp256k1 nel software Bitcoin è uno dei difetti di progettazione più pericolosi nella…Leggi di più
  • Context Phantom Attack: Vulnerabilità critica di perdita del contesto fantasma secp256k1 e recupero delle chiavi private dei portafogli Bitcoin perduti tramite attacco di divulgazione della memoria Context Phantom Attack (Attacco Fantasma del Contesto) L’attacco di divulgazione della memoria del contesto fantasma (CPMA) rappresenta una minaccia critica per la sicurezza della rete Bitcoin. La mancata sanificazione dei contesti secp256k1 consente l’estrazione di massa di…Leggi di più
  • Vulnerabilità ChronoShock: Vulnerabilità critica nella generazione delle chiavi private e attacco Milk Sad (CVE-2023-39910) – Recupero delle chiavi private per portafogli Bitcoin perduti, compromissione di massa e minaccia mortale per l’ecosistema della criptovaluta Bitcoin Vulnerabilità ChronoShock Trascurare i principi di una forte generazione di entropia porta a conseguenze disastrose per gli utenti di applicazioni crittografiche e soprattutto blockchain. La classica vulnerabilità «ChronoShock» (Milk Sad) ha dimostrato che anche…Leggi di più
  • Spectral Fingerprint Attack: Una vulnerabilità critica dei residui di memoria e un attacco pericoloso per recuperare chiavi private da fughe di dati che possono persistere nella RAM senza una sanificazione rigorosa. Spectral Fingerprint Attack (Attacco di Remanenza) La vulnerabilità è legata a un attacco di impronta spettrale, che si verifica a causa di una gestione negligente della memoria quando si maneggiano chiavi private. Può essere completamente mitigato…Leggi di più
  • RingSide Replay Attack (Milk Sad CVE-2023-39910): Recupero delle chiavi private dei portafogli Bitcoin perduti sfruttando una vulnerabilità critica di entropia debole nel generatore di numeri pseudocasuali RingSide Replay Attack – Un Hack Spettacolare Basato su Entropia Debole Il RingSide Replay Attack (Milk Sad CVE-2023-39910) è un esempio da manuale di come i difetti nella fonte di entropia possano…Leggi di più
  • HexWitness Leak: Una vulnerabilità critica che perde chiavi private attraverso lo witness stack è una minaccia letale per la rete Bitcoin, dove un attaccante può semplicemente tracciare un log o un dump della memoria per ottenere il controllo completo sui BTC di qualcun altro. HexWitness Leak (Perdita della Chiave Segreta) Errori critici di serializzazione e output dei dati che portano alla perdita accidentale o intenzionale di chiavi private rappresentano una minaccia mortale sia per i singoli utenti che per la…Leggi di più

  • Pixnapping Attack: Compromising private keys and seed phrases through vulnerability CVE-2025-48561 represents a new critical threat to the Bitcoin network and Android infrastructure

    Questo materiale è stato creato per il portale  CRYPTO DEEP TECH per garantire la sicurezza dei dati finanziari e la crittografia a curva ellittica  (secp256k1)  contro le firme  ECDSA deboli nella criptovaluta  BITCOIN . Gli sviluppatori del software non sono responsabili dell’uso di questo materiale.


    Crypto Tools

    Codice sorgente

    Google Colab

    Telegram: https://t.me/cryptodeeptech

    Video: https://youtu.be/qZvJUonp228

    Video tutorial: https://dzen.ru/video/watch/68ff42ad9f0528014a4b1cf8

    Fonte: https://cryptodeeptech.ru/phoenix-rowhammer-attack


    Pixnapping Attack: Compromising private keys and seed phrases through vulnerability CVE-2025-48561 represents a new critical threat to the Bitcoin network and Android infrastructure

    Scarica lo strumento
    Leggi di più
  • Attacco Black Hole Key Compromise: una vulnerabilità critica nel recupero delle chiavi private per i portafogli Bitcoin persi e un attacco globale alla sicurezza delle criptovalute e alla compromissione degli asset digitali. La vulnerabilità della fuga di chiavi private di Bitcoin è una minaccia fondamentale e potenzialmente pericolosa per l'intera infrastruttura blockchain. Se viene eseguito un attacco di classe, Attacco Black Hole Key Compromise…Leggi di più
  • Attacco Shadows of Time: una vulnerabilità ECC temporale critica in Bitcoin, che porta al recupero delle chiavi private e all'hacking dei portafogli persi Vulnerabilità critica relativa al tempo di esecuzione non costante delle operazioni e Attacco Shadows of Time: (Attacchi a Canale Laterale Temporale) Rappresenta una minaccia esistenziale per l'intera criptovaluta. È stato scientificamente dimostrato…Leggi di più
  • Attacco Ink Stain: Recupero delle Chiavi Private dei Portafogli Bitcoin Persi: una vulnerabilità critica della memoria e un attacco di fuga della chiave segreta portano a una compromissione totale della criptovaluta e consentono a un attaccante di ottenere il controllo completo delle monete BTC. Una vulnerabilità critica che comporta la fuga di chiavi private a causa di una gestione negligente della memoria o di una serializzazione dei dati non sicura rappresenta una minaccia fondamentale per l'infrastruttura della criptovaluta Bitcoin e per i suoi utenti. La…Leggi di più
  • Attacco Dark Curve Fracture: una vulnerabilità critica di Bitcoin che consente il recupero delle chiavi private e la compromissione di massa dei portafogli persi La vulnerabilità critica «Invalid Curve Attack» e la sua variante «Twist Attack» possono minare completamente la sicurezza del sistema Bitcoin, consentendo a un attaccante di estrarre chiavi private inviando…Leggi di più
  • Attacco Stolen Echo: Risonanza Mortale del Nonce, una vulnerabilità critica di riutilizzo del nonce e recupero delle chiavi private per i portafogli Bitcoin persi. Errori e bug simili hanno permesso agli hacker di rubare centinaia di bitcoin. Una vulnerabilità crittografica critica relativa al riutilizzo del nonce nelle firme digitali in Bitcoin è un problema fondamentale che minaccia la sicurezza dell'intero sistema blockchain. L'attacco, scientificamente noto…Leggi di più
  • Attacco Resonant Skulker: Recuperare le chiavi private dei portafogli Bitcoin persi tramite una vulnerabilità critica di riutilizzo del nonce in MuSig2 è una nuova minaccia alla sicurezza e un attacco importante all'ecosistema Bitcoin. Una vulnerabilità critica di riutilizzo del nonce o di riutilizzo deterministico del nonce nel protocollo MuSig2 rappresenta una minaccia fondamentale per la criptovaluta Bitcoin. Scientificamente noto come  Attacco Resonant Skulker ( Attacco di Riutilizzo del Nonce ), questo…Leggi di più
  • Attacco del Fantasma Oscuro del Riutilizzo del Nonce: una vulnerabilità critica di Bitcoin e il recupero delle chiavi private per i portafogli persi. La minaccia potrebbe portare a compromissioni massive dei fondi BTC. Vulnerabilità critica di riutilizzo del nonce Attacco del Fantasma Oscuro del Riutilizzo del Nonce:(Attacco di Riutilizzo del Nonce) Questo è un chiaro esempio di rischio fondamentale per l'intera infrastruttura della criptovaluta Bitcoin. Lo sfruttamento…Leggi di più
  • Attacco Shadow Key: Vulnerabilità critica del nonce ECDSA: Recuperare la chiave privata dei portafogli Bitcoin persi tramite un attacco di riutilizzo del nonce durante la firma delle transazioni consente a un attaccante di eseguire semplici trasformazioni matematiche Attacco Shadow Key ( "Attacco di Riutilizzo del Nonce" o "Attacco di Recupero della Chiave Privata ECDSA tramite Riutilizzo del Nonce" ) La vulnerabilità critica descritta, relativa alla fuga o al riutilizzo del segreto nonce nell'algoritmo ECDSA,…Leggi di più
  • Attacco Doomsday Key (CVE-2024-38365): una vulnerabilità critica in Bitcoin Script e il recupero delle chiavi private per i portafogli Bitcoin persi tramite chiavi pubbliche contraffatte e iniezione crittografica Attacco Doomsday Key: (CVE-2024-38365 «Key Extraction Attack», «Invalid Public Key Injection», o «Signature Malleability Exploit») La Doomsday Key  è un nome descrittivo per lo sfruttamento della vulnerabilità critica CVE-2024-38365 in…Leggi di più
  • Attacco Phantom Signature (CVE-2025-29774) e la vulnerabilità critica SIGHASH_SINGLE: ripristino delle chiavi private nei portafogli Bitcoin persi tramite la contraffazione di firme digitali e il prelievo incontrollato di monete BTC Una vulnerabilità critica SIGHASH_SINGLE nel protocollo Bitcoin apre la strada a un tipo di attacco Attacco Phantom Signature: Vulnerabilità SIGHASH_SINGLE (CVE-2025-29774) Rappresenta una minaccia fondamentale per la sicurezza della più grande criptovaluta al mondo.…Leggi di più
  • Attacco Phantom Curve: una vulnerabilità re-nonce mortale in ECDSA e l'hacking completo delle chiavi private dei portafogli Bitcoin persi e lo sfruttamento da parte di un attaccante con due firme con gli stessi valori R Attacco Phantom Curve:(Attacco di Recupero della Chiave Privata ECDSA tramite Riutilizzo del Nonce) Una vulnerabilità critica che coinvolge nonce deboli o riutilizzabili nell'algoritmo di firma ECDSA è una delle minacce più devastanti…Leggi di più
  • ATTACCO CACHEHAWK STRIKE: un attacco critico di cache-timing sulla cache delle firme di Bitcoin consente di recuperare le chiavi private dei portafogli Bitcoin persi ATTACCO CACHEHAWK STRIKE: un attacco a canale laterale di cache-timing sulla cache delle firme di Bitcoin, noto negli ambienti accademici come attacco di cache-timing , è una vulnerabilità critica che mina le fondamenta stesse della sicurezza delle criptovalute. Esso…Leggi di più
  • ATTACCO CRYSTAL BLOCK: vulnerabilità critica nella generazione deterministica delle chiavi nei filtri GCS di Bitcoin e recupero delle chiavi private per i portafogli Bitcoin persi Attacco Crystal Block La vulnerabilità critica associata alla generazione prevedibile e deterministica delle chiavi dei filtri (Vulnerabilità di Derivazione delle Chiavi dei Filtri) in Bitcoin e nel suo ecosistema illustra vividamente come il minimo…Leggi di più
  • Attacco Phantom Seed Leak: Recupero delle Chiavi Private dei Portafogli Bitcoin Persi sfruttando la Memoria Residua della Derivazione HD tramite una Fuga Fantasma dei Dati HMAC Intermedi Phantom Seed Leak Questo articolo ha esaminato una delle minacce più critiche e sottili per l'ecosistema della criptovaluta Bitcoin: una vulnerabilità derivante da tracce residue di dati segreti intermedi (ad esempio,…Leggi di più
  • Vulnerabilità di Crittanalisi dell'Attacco Phantom SigHash (CVE-2024-38365): Debolezza Critica nella Verifica Crittografica e Metodi per il Recupero delle Chiavi Private dei Portafogli Bitcoin Persi Attacco Phantom SigHash (CVE-2024-38365) — una delle vulnerabilità crittografiche più pericolose per l'ecosistema Bitcoin, capace di portare a furti su larga scala, perdita di fondi e minare la fiducia nella…Leggi di più
  • Attacco Neuterless Nightmare: una Vulnerabilità Critica nella Serializzazione delle Chiavi HD di Bitcoin – un Attacco di Compromissione della Privacy tramite EncodeExtendedKey e il Recupero dei Portafogli di Criptovaluta Persi Attacco Neuterless Nightmare : la vulnerabilità EncodeExtendedKey consente a un attaccante di ottenere una chiave privata «fantasma» che fuoriesce inosservata dall'interfaccia pubblica. Questo attacco consente l'estrazione di xprv…Leggi di più
  • Attacco VarByte Key-Leak: una vulnerabilità critica di serializzazione PSBT e il recupero delle chiavi private dei portafogli Bitcoin persi tramite dati segreti fuoriusciti nel traffico non crittografato Attacco VarByte Key-Leak Una vulnerabilità critica nella serializzazione delle chiavi private nel protocollo PSBT rappresenta una minaccia fondamentale per l'intero ecosistema Bitcoin. Questa falla consente a un attaccante di…Leggi di più
  • Attacco Phantom UTXO Leak: un attacco di de-anonimizzazione sull'ecosistema Bitcoin tramite la fuga NonWitnessUtxo per recuperare le chiavi private dai portafogli di criptovaluta persi Attacco Phantom UTXO Leak La vulnerabilità Phantom UTXO Leak in PSBT/BIP-174 dimostra come un semplice errore nella gestione dei campi dati possa trasformarsi in una seria minaccia per l'intero Bitcoin…Leggi di più