跳到正文
原文
ChainCatcher 链捕手 · 中文资讯·· 2 小时前

慢雾解析 Ledger 疑似被植入硬件窃取助记词的攻击路径

慢雾解析 Ledger 疑似硬件植入窃取助记词

AI 导读

ChainCatcher 消息,慢雾安全首席信息安全官 23pds 发文称,若 Ledger 设备 PCB 确如 Mt. Gox 前 CEO Mark Karpelès 所述被修改,攻击者需具备相当高的技术水平。23pds 描述的可能流程是:钱包在安全元件内生成助记词并显示在屏幕上供用户抄写,恶意模块通过 SPI 等屏幕数据线路获取显示内容,记录完整助记词后再经 LTE/eSIM 发送给攻击者;安全元件可防止私钥被直接读取或导出,但无法阻止外部模块获取屏幕正在显示的信息。他表示该分析建立在 PCB 确遭所述改装的前提下,攻击路径及硬件植入情况仍有待独立验证。Mark Karpelès 此前发文称,其收到的一台 Ledger 硬件钱包疑似被植入间谍模块,设备来自马来西亚,外包装热缩膜完好,植入物隐藏在屏幕缓冲垫位置,包含 LTE 通信组件、天线、eSIM 及连接 Ledger SPI 总线的微控制器。

来源:ChainCatcher 链捕手 · 中文资讯 · chaincatcher.com