跳到正文
原文
深潮 TechFlow · Web3 资讯·· 2 小时前

慢雾 CISO 推测 Ledger 设备遭 PCB 级供应链攻击路径

慢雾 CISO 推测 Ledger 设备被攻击路径:旁路录屏助记词后再外传

AI 导读

据慢雾安全团队 CISO 23pds 披露,有研究者指出 Ledger 硬件钱包可能遭遇 PCB 级供应链攻击:在设备屏幕数据线(如 SPI 总线)上植入恶意模块,被动监听并录制助记词显示过程,再通过 LTE/eSIM 将助记词发送给攻击者,进而转移用户资产。该间谍模块仅被动只读、不触碰固件与安全元件(SE),设备开机自检无法发现异常,被攻破的安全边界是 MCU 到屏幕之间的明文总线。Ledger 官方已就东南亚地区用户资金损失事件展开调查,问题设备疑与马来西亚经销商 CryptoBilis 有关,Ledger 已要求其暂停所有销售与发货。

来源:深潮 TechFlow · Web3 资讯 · techflowpost.com