【慢雾解析Ledger疑似硬件植入攻击:恶意模块或通过屏幕数据线窃取助记词】 2026年10月10日09点15分
老不正经报道,10月10日,慢雾安全首席信息安全官23pds发文称,如果Ledger设备PCB被修改的方式确如Mt.Gox前CEO Mark Karpelès所描述,那么攻击者将具备相当高的技术水平。
攻击流程可能是:钱包在安全元件(SE)内生成助记词,随后将助记词显示在屏幕上供用户抄写;恶意模块通过SPI等屏幕数据线路获取显示内容,记录完整助记词后,再通过LTE/eSIM将数据发送给攻击者,最终导致用户资产被盗。
安全元件的作用是防止私钥被直接读取或导出,但无法阻止外部模块获取屏幕正在显示的信息。不过,上述分析建立在PCB确实遭到所述方式改装的前提下,相关攻击路径及硬件植入情况仍有待独立验证。
昨日报道,Mt.Gox前CEO Mark Karpelès发文披露称,其收到的一台Ledger硬件钱包疑似被植入间谍模块,设备来自马来西亚,外包装热缩膜完好,拆开后也难以立即发现异常,植入物隐藏在屏幕原本应有的缓冲垫位置。
Karpelès进一步解释称,该模块包含LTE通信组件、天线、eSIM及连接Ledger SPI总线的微控制器,可分析设备向用户显示的字符,并在助记词设置完成后发送相关数据。
赞助推荐:
88筛选系统 东南亚新闻
海外业务通 AISO搜索机器人
七喜🥇供需 TRX兑换
24小时TRX兑换 空缺
Post #133620
7
