FreeTheAI

安全专家详细剖析 Ledger 硬件钱包物理篡改风险

中性中等影响

安全研究人员详细阐述了一种涉及经过物理篡改的 Ledger 加密货币钱包的潜在硬件攻击机制。前 Mt. Gox 首席执行官 Mark Karpelès 报告称,收到一台从马来西亚寄出、封装塑封膜完好无损的设备,但其中隐藏着一个侦测模块,安装在原本放置屏幕缓冲垫的位置。该模块包含微控制器、天线、eSIM 以及直接连接至设备显示总线的 LTE 蜂窝通信部件。

SlowMist 首席信息安全官 23pds 解释称,此类印刷电路板篡改代表了一种高度复杂的入侵手段。当用户在安全芯片内部生成新的恢复助记词时,该短语会显示在屏幕上。恶意植入物可以拦截显示数据线,在设置过程中记录助记词字符,并通过蜂窝网络将敏感信息发送出去,从而使攻击者能够远程访问并转移钱包资金。

使用硬件钱包的投资者应时刻警惕物理供应链风险和设备完整性。业内观察人士正在密切关注硬件钱包供应链安全的进一步更新,以及验证物理硬件真实性的潜在指南,以防止未经授权的窃听设备危害数字资产安全。

要点

  • 前 Mt. Gox 首席执行官 Mark Karpelès 收到了一台来自马来西亚、外包装塑封膜完好的被篡改 Ledger 钱包。
  • 该设备包含一个隐藏的侦测模块,配备 LTE 部件、天线、eSIM 以及连接至屏幕总线的微控制器。
  • SlowMist CISO 23pds 指出,窃听显示数据线使植入物能够捕获在安全芯片中生成的秘密助记词。
  • 被拦截的设置数据可以通过蜂窝网络无线传输,允许远程攻击者日后转移资金。

由我们的 AI 根据我们的英文文章翻译,原文取材于网络上的专业市场来源。可能存在错误,行动前请核实事实。 解读由以下免费 AI API 生成: FreeTheAI.org

我们如何撰写免责声明

问答

据报道的 Ledger 硬件钱包攻击是如何工作的?

植入设备内部的恶意模块通过窃听屏幕数据线,拦截设置过程中显示的助记词单词。随后,隐藏部件通过集成 eSIM 和 LTE 连接传输恢复短语,允许攻击者日后访问并转移资金。

被篡改的 Ledger 钱包在收到时是否有明显损坏?

没有,该钱包在未改变的塑封膜内看起来完好无损,打开时也没有明显的异常。侦测植入物隐藏在原本放置屏幕缓冲垫的位置。