KAKA WEB3News
【慢雾解析Ledger疑似硬件植入攻击:恶意模块或通过屏幕数据线窃取助记词】金色财经报道,10月10日,慢雾安全首席信息安全官23pds发文称,如果Ledger设备PCB被修改的方…
金色财经·Oct 10, 2026 09:15 GMT+8
【慢雾解析Ledger疑似硬件植入攻击:恶意模块或通过屏幕数据线窃取助记词】金色财经报道,10月10日,慢雾安全首席信息安全官23pds发文称,如果Ledger设备PCB被修改的方式确如Mt.Gox前CEO Mark Karpelès所描述,那么攻击者将具备相当高的技术水平。 攻击流程可能是:钱包在安全元件(SE)内生成助记词,随后将助记词显示在屏幕上供用户抄写;恶意模块通过SPI等屏幕数据线路获取显示内容,记录完整助记词后,再通过LTE/eSIM将数据发送给攻击者,最终导致用户资产被盗。 安全元件的作用是防止私钥被直接读取或导出,但无法阻止外部模块获取屏幕正在显示的信息。不过,上述分析建立在PCB确实遭到所述方式改装的前提下,相关攻击路径及硬件植入情况仍有待独立验证。 昨日报道,Mt.Gox前CEO Mark
【慢雾解析Ledger疑似硬件植入攻击:恶意模块或通过屏幕数据线窃取助记词】金色财经报道,10月10日,慢雾安全首席信息安全官23pds发文称,如果Ledger设备PCB被修改的方式确如Mt.Gox前CEO Mark Karpelès所描述,那么攻击者将具备相当高的技术水平。 攻击流程可能是:钱包在安全元件(SE)内生成助记词,随后将助记词显示在屏幕上供用户抄写;恶意模块通过SPI等屏幕数据线路获取显示内容,记录完整助记词后,再通过LTE/eSIM将数据发送给攻击者,最终导致用户资产被盗。 安全元件的作用是防止私钥被直接读取或导出,但无法阻止外部模块获取屏幕正在显示的信息。不过,上述分析建立在PCB确实遭到所述方式改装的前提下,相关攻击路径及硬件植入情况仍有待独立验证。 昨日报道,Mt.Gox前CEO Mark Karpelès发文披露称,其收到的一台Ledger硬件钱包疑似被植入间谍模块,设备来自马来西亚,外包装热缩膜完好,拆开后也难以立即发现异常,植入物隐藏在屏幕原本应有的缓冲垫位置。 Karpelès进一步解释称,该模块包含LTE通信组件、天线、eSIM及连接Ledger SPI总线的微控制器,可分析设备向用户显示的字符,并在助记词设置完成后发送相关数据。
Public content from Kaka Web3. Market and digital-asset information is not investment advice.