Команда кибербезопасности Donjon, которая поддерживает Ledger, выявила уязвимость в Android-смартфонах на базе чипов MediaTek. Эта уязвимость позволяет злоумышленникам взломать устройство за 45 секунд, даже если оно выключено. Исследователи смогли восстановить PIN-код, расшифровать память и извлечь данные криптокошелька до загрузки ОС. В январе MediaTek выпустила обновление для производителей, но уязвимость затрагивает миллионы Android-устройств с Trustonic TEE. Технический директор Ledger Шарль Гийме продемонстрировал эксплойт на модели CMF Phone 1 от Nothing. Подключив смартфон к ноутбуку, команда успешно извлекла защищённые данные менее чем за минуту. Эксплойт работает без запуска Android. Устройства на чипах MediaTek используют TEE для безопасности, в то время как Pixel и iPhone полагаются на специализированные аппаратные чипы, такие как Titan M2 и Secure Enclave. Ledger указывает на глубинные проблемы в архитектуре потребительских устройств. Уязвимости отнесены к CVE-2026-20435, а MediaTek уведомлена до публикации информация об проблеме.