慢雾解析 Ledger 疑似硬件植入窃取助记词

火星财经快讯

10月10日 09:26
火星财经消息,慢雾安全首席信息安全官 23pds 发文称,如果 Ledger 设备 PCB 被修改的方式确如 Mt. Gox 前 CEO Mark Karpelès 所描述,攻击者将具备相当高的技术水平。23pds 称,可能的攻击流程是,钱包在安全元件内生成助记词并显示在屏幕上供用户抄写,恶意模块通过 SPI 等屏幕数据线路获取显示内容,记录完整助记词后,再通过 LTE/eSIM 将数据发送给攻击者。安全元件可防止私钥被直接读取或导出,但无法阻止外部模块获取屏幕正在显示的信息。他表示,上述分析建立在 PCB 确实遭到所述方式改装的前提下,相关攻击路径及硬件植入情况仍有待独立验证。Mark Karpelès 此前发文称,其收到的一台 Ledger 硬件钱包疑似被植入间谍模块。设备来自马来西亚,外包装热缩膜完好,植入物隐藏在屏幕原本应有的缓冲垫位置,包含 LTE 通信组件、天线、eSIM 及连接 Ledger SPI 总线的微控制器,可分析设备向用户显示的字符,并在助记词设置完成后发送相关数据。

本内容旨在传递行业动态,不构成投资建议或承诺。
看更多快讯,下载火星财经 APP