跳到正文
Foresight News· Foresight_News·· 10 小时前精选AI 评分82

慢雾 CISO 推测 Ledger 设备被攻击路径:旁路录屏助记词后再外传

🧐慢雾 CISO 推测 Ledger 设备被攻击路径:旁路录屏助记词后再外传

AI 导读

慢雾 CISO @im23pds 发推推测 Ledger 设备被攻击路径:若如 Mt.Gox 前 CEO Mark Karpelès 所说改动发生在 PCB 上,则种子在安全元件内生成、助记词显示在屏幕上时,恶意模块接入屏幕数据线(如 SPI)录下单词,凑齐后通过 LTE 或 eSIM 外传,攻击者取得助记词后转走资产。

推荐理由

梳理了 Ledger 设备疑似被植入硬件模块的攻击路径推测,读者可了解硬件钱包供应链环节的风险点。

来源:Foresight News · x.com