RecodeX 重构消息,慢雾安全首席信息安全官23pds就Ledger硬件钱包疑似被植入间谍模块一事发文分析称,若设备PCB确如Mt. Gox前CEO Mark Karpelès所描述的方式被改装,攻击者将具备相当高的技术水平。
其推测的攻击流程为:钱包在安全元件(SE)内生成助记词并显示在屏幕上供用户抄写,恶意模块通过SPI等屏幕数据线路获取显示内容,记录完整助记词后经LTE/eSIM发送给攻击者,最终导致用户资产被盗。安全元件可防止私钥被直接读取或导出,但无法阻止外部模块获取屏幕显示的信息。
上述分析建立在PCB确实遭到所述方式改装的前提下,相关攻击路径及硬件植入情况仍有待独立验证。