FreeTheAI

Especialistas em segurança detalham risco de adulteração física em carteiras Ledger

NeutroImpacto médio

Pesquisadores de segurança detalharam um potencial mecanismo de ataque de hardware envolvendo carteiras de criptomoedas Ledger fisicamente modificadas. O ex-CEO da Mt. Gox, Mark Karpelès, relatou ter recebido um dispositivo enviado da Malásia que parecia impecável em seu lacre plástico intacto, mas continha um módulo espião oculto onde normalmente fica a almofada de amortecimento da tela. O módulo incluía um microcontrolador, uma antena, um eSIM e componentes celulares LTE conectados diretamente ao barramento de exibição do dispositivo.

O diretor de segurança da informação da SlowMist, 23pds, explicou que tal modificação na placa de circuito impresso representa um comprometimento altamente sofisticado. Quando um usuário gera uma nova semente de recuperação dentro do elemento seguro, a frase é exibida na tela. O implante malicioso pode interceptar a linha de dados da tela, registrar os caracteres da frase de recuperação durante a configuração e transmitir as informações confidenciais por meio da rede celular, permitindo que atacantes acessem e esvaziem a carteira remotamente.

Investidores que utilizam carteiras físicas devem permanecer atentos aos riscos da cadeia de suprimentos física e à integridade dos dispositivos. Observadores aguardam novas atualizações sobre a segurança da cadeia de suprimentos de carteiras físicas e possíveis orientações sobre como verificar a autenticidade do hardware para evitar que dispositivos de escuta não autorizados comprometam ativos digitais.

Pontos principais

  • O ex-CEO da Mt. Gox, Mark Karpelès, recebeu uma carteira Ledger adulterada vinda da Malásia que chegou em um lacre plástico intacto.
  • O dispositivo continha um módulo espião oculto com componentes LTE, uma antena, um eSIM e um microcontrolador conectado ao barramento da tela.
  • O CISO da SlowMist, 23pds, observou que interceptar a linha de dados da tela permite ao implante capturar frases de recuperação secretas geradas no elemento seguro.
  • Os dados de configuração interceptados podem ser transmitidos sem fio por redes celulares, permitindo que atacantes remotos transfiram fundos posteriormente.

Traduzido pela nossa IA a partir do nosso texto em inglês, baseado em fontes especializadas do mercado na web. Pode conter erros: confira os fatos antes de agir. Resumos feitos com a API de IA grátis da FreeTheAI.org

Como escrevemosAviso legal

Perguntas e respostas

Como funciona o ataque relatado à carteira física Ledger?

Um módulo malicioso instalado dentro do dispositivo intercepta a linha de dados da tela para capturar as palavras da frase de recuperação exibidas durante a configuração. O componente oculto transmite a frase por meio de uma conexão eSIM e LTE integrada, permitindo que atacantes acessem e transferam fundos posteriormente.

A carteira Ledger modificada estava visivelmente danificada ao chegar?

Não, a carteira parecia intacta dentro do lacre plástico inalterado, sem anomalias visíveis a olho nu ao ser aberta. O implante espião estava oculto no local onde normalmente fica a almofada de amortecimento da tela.