慢霧解析 Ledger 疑似硬體植入竊取助記詞
ChainCatcher 消息,慢霧安全首席信息安全官 23pds 發文稱,如果 Ledger 設備 PCB 被修改的方式確如 Mt. Gox 前 CEO Mark Karpelès 所描述,攻擊者將具備相當高的技術水平。
23pds 稱,可能的攻擊流程是,錢包在安全元件內生成助記詞並顯示在螢幕上供用戶抄寫,惡意模組通過 SPI 等螢幕數據線路獲取顯示內容,記錄完整助記詞後,再通過 LTE/eSIM 將數據發送給攻擊者。安全元件可防止私鑰被直接讀取或導出,但無法阻止外部模組獲取螢幕正在顯示的信息。他表示,上述分析建立在 PCB 確實遭到所述方式改裝的前提下,相關攻擊路徑及硬體植入情況仍有待獨立驗證。
Mark Karpelès 此前發文稱,其收到的一台 Ledger 硬體錢包疑似被植入間諜模組。設備來自馬來西亞,外包裝熱縮膜完好,植入物隱藏在螢幕原本應有的緩衝墊位置,包含 LTE 通信元件、天線、eSIM 及連接 Ledger SPI 總線的微控制器,可分析設備向用戶顯示的字符,並在助記詞設置完成後發送相關數據。






