利好
Ledger 硬件钱包疑遭植入攻击可窃取助记词
09:10
Woofun AI 获悉,首席信息安全官 分析称,若 前 CEO 披露的 设备 PCB 改装情况属实,攻击者具备较高技术水平。攻击流程可能为:钱包在安全元件内生成助记词并显示于屏幕,恶意模块通过 SPI 等屏幕数据线路获取显示内容,记录完整助记词后利用 LTE/eSIM 发送给攻击者,导致资产被盗。安全元件虽能防止私钥被直接读取,但无法阻止外部模块获取屏幕显示信息。相关攻击路径及硬件植入情况仍有待独立验证。此前 Mark 披露其收到的一台来自马来西亚的 Ledger 硬件钱包疑似被植入间谍模块,外包装热缩膜完好,植入物隐藏在屏幕缓冲垫位置,包含 LTE 通信组件、天线、eSIM 及连接 SPI 总线的微控制器。
WOOFUN AI
影响力评估 · 一键速读
此事件揭示了硬件钱包供应链安全的潜在风险,即便物理包装完好,内部仍可能被植入隐蔽模块。若攻击路径得到证实,将严重冲击用户对硬件钱包‘绝对安全’的信任,可能导致 Ledger 股价波动及市场份额流失。行业或将加速推进硬件完整性验证标准,用户需警惕非官方渠道购买设备。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论
暂无评论