深潮 TechFlow · Web3 资讯·· 2 小时前
慢雾 CISO 推测 Ledger 设备遭 PCB 级供应链攻击路径
慢雾 CISO 推测 Ledger 设备被攻击路径:旁路录屏助记词后再外传
AI 导读
据慢雾安全团队 CISO 23pds 披露,有研究者指出 Ledger 硬件钱包可能遭遇 PCB 级供应链攻击:在设备屏幕数据线(如 SPI 总线)上植入恶意模块,被动监听并录制助记词显示过程,再通过 LTE/eSIM 将助记词发送给攻击者,进而转移用户资产。该间谍模块仅被动只读、不触碰固件与安全元件(SE),设备开机自检无法发现异常,被攻破的安全边界是 MCU 到屏幕之间的明文总线。Ledger 官方已就东南亚地区用户资金损失事件展开调查,问题设备疑与马来西亚经销商 CryptoBilis 有关,Ledger 已要求其暂停所有销售与发货。
来源:深潮 TechFlow · Web3 资讯 · techflowpost.com
所属事件 · 持续更新
Ledger经销商设备被指植入窃取助记词模块 →