Des experts en sécurité détaillent le risque de manipulation physique des wallets Ledger
Des chercheurs en sécurité ont détaillé un mécanisme potentiel d'attaque matérielle impliquant des portefeuilles de cryptomonnaies Ledger physiquement modifiés. L'ancien PDG de Mt. Gox, Mark Karpelès, a signalé avoir reçu un appareil expédié depuis la Malaisie qui semblait intact sous son emballage plastique d'origine, mais qui contenait un module d'espionnage dissimulé à l'emplacement habituel du coussinet d'amortissement de l'écran. Le module comprenait un microcontrôleur, une antenne, une eSIM et des composants cellulaires LTE directement connectés au bus d'affichage de l'appareil.
Le responsable de la sécurité des systèmes d'information de SlowMist, 23pds, a expliqué qu'une telle modification du circuit imprimé constitue une compromission de très haute technicité. Lorsqu'un utilisateur génère une nouvelle graine de récupération au sein de l'élément sécurisé, la phrase s'affiche à l'écran. L'implant malveillant peut intercepter la ligne de données d'affichage, enregistrer les caractères de la phrase de récupération pendant la configuration et transmettre ces informations sensibles via le réseau cellulaire, permettant ainsi à des attaquants d'accéder au portefeuille et de le vider à distance.
Les investisseurs utilisant des portefeuilles matériels doivent rester vigilants face aux risques liés à la chaîne d'approvisionnement physique et à l'intégrité des appareils. Les observateurs suivent de près les prochaines mises à jour concernant la sécurité de la chaîne d'approvisionnement des portefeuilles matériels et les conseils potentiels pour vérifier l'authenticité du matériel physique afin d'éviter que des dispositifs d'écoute non autorisés ne compromettent les actifs numériques.
Points clés
- L'ancien PDG de Mt. Gox, Mark Karpelès, a reçu un portefeuille Ledger altéré en provenance de Malaisie, livré dans un emballage plastique intact.
- L'appareil contenait un module d'espionnage dissimulé comprenant des composants LTE, une antenne, une eSIM et un microcontrôleur relié au bus de l'écran.
- Le CISO de SlowMist, 23pds, a souligné que le piratage de la ligne de données d'affichage permet à l'implant de capturer les phrases graines secrètes générées dans l'élément sécurisé.
- Les données de configuration interceptées peuvent être transmises sans fil via les réseaux cellulaires, permettant à des attaquants distants de transférer des fonds ultérieurement.
Traduit par notre IA à partir de notre article en anglais, fondé sur des sources expertes des marchés sur le web. Des erreurs sont possibles : vérifiez les faits avant d’agir. Synthèses rédigées avec l’API d’IA gratuite de FreeTheAI.org
Comment nous écrivonsAvertissementQuestions et réponses
Comment fonctionne l'attaque signalée sur le portefeuille matériel Ledger ?
Un module malveillant placé à l'intérieur de l'appareil pirate la ligne de données de l'écran pour intercepter les mots de la phrase de récupération affichés lors de la configuration. Le composant dissimulé transmet ensuite la phrase via une eSIM et une connexion LTE intégrées, permettant à des attaquants d'accéder ultérieurement aux fonds et de les transférer.
Le portefeuille Ledger modifié était-il visiblement endommagé à la réception ?
Non, le portefeuille semblait intact dans son emballage plastique d'origine et ne présentait aucune anomalie immédiatement visible lors de l'ouverture. L'implant d'espionnage était caché à l'endroit où se trouve habituellement le coussinet d'amortissement de l'écran.
