慢雾 CISO 推测 Ledger 设备被攻击路径:旁路录屏助记词后再外传
相关推荐
Ledger硬件供应链攻击或在大规模钱包资金转移前暴露,前Mt. Gox CEO Mark Karpelès曾发出警告
Odaily星球日报讯 据 Bitcoin News 监测,前 Mt. Gox CEO Mark Karpelès 公开披露带有隐藏式监控植入装置的实体篡改 Ledger 设备后,可能无意中触发了针对多个钱包的协调性资金转移。10 月 8 日,Karpelès 警告称,市场上有人出售带有隐藏 SIM 卡的假冒或篡改 Ledger 设备,这些 SIM 卡能够传输被窃取的助记词。相关植入装置据称可截取发送至设备屏幕的数据,从而获取用户在设置钱包时显示的恢复短语。此类设备据称仍可通过 Ledger 官方真品检查,因为原有安全元件保持完整,而验证流程无法检测未经授权的实体改装。一种正在出现的推测是,攻击者从受影响设备中收集助记词,并等待同时转移多个钱包中的资金。Karpelès 的警告据称获得约 9 万次浏览,可能使攻击者意识到其行动已经暴露,并促使其转移窃取的资金。Karpelès 表示,他检查过的一台受影响 Ledger 设备来自马来西亚,采用完好无损的热缩膜包装,且屏幕下方隐藏着植入装置。目前怀疑的攻击路径是硬件供应链遭到入侵,而非加密算法漏洞。Karpelès 的警告与随后发生的钱包资金转移之间的关联尚未得到证实,是否由同一批植入装置导致也未得到确认。若相关情况得到证实,该事件将表明,即使设备通过制造商认证,遭入侵的硬件仍可能破坏用户的资产自托管安全。
慢雾23pds:Ledger被植入模块或窃取屏幕显示的助记词
PANews 10月10日消息,Mt.Gox前CEO Mark Karpelès称,其从马来西亚购得的Ledger设备内藏有带SIM卡芯片的间谍模块,隐藏于屏幕衬垫位置,外包装完好。慢雾首席信息安全官23pds分析称,攻击流程或为恶意模块接入屏幕数据线,记录生成助记词时显示的单词,再通过LTE/eSIM发送给攻击者;安全元件只能保护私钥不被读取,无法阻止屏幕内容被截取。
Mt.Gox前CEO称发现被植入间谍模块的Ledger硬件钱包,可通过LTE发送助记词信息
BlockBeats 消息,10 月 10 日,Mt. Gox 前 CEO Mark Karpelès 发文披露称,其收到的一台 Ledger 硬件钱包疑似被植入间谍模块,设备来自马来西亚,外包装热缩膜完好,拆开后也难以立即发现异常,植入物隐藏在屏幕原本应有的缓冲垫位置。 Karpelès 进一步解释称,该模块包含 LTE 通信组件、天线、eSIM 及连接 Ledger SPI 总线的微控制器,可分析设备向用户显示的字符,并在助记词设置完成后发送相关数据。攻击者随后可能监控受害者的钱包地址,并选择时机转移资产。他提醒用户按照 Ledger 官方指引检查设备。
Ledger 任命前 Fireblocks 高管为 CIO 兼 CISO
Foresight News 消息,据彭博社报道,硬件钱包制造商 Ledger 任命前 Fireblocks 高管 Oded Blatman 为首席信息官兼首席安全官。其将负责网络与基础设施安全、产品安全、实体及办公场所安全、内部 IT 和企业风险。
慢雾 CISO:公共 WiFi 本身造成资产损失,关键在于假 WiFi 钓鱼与用户后续操作
Foresight News 消息,慢雾安全首席信息安全官 23pds 发推表示,公共 WiFi 本身不会造成资产损失,真正偷币的是「假 WiFi 打开的那扇钓鱼门」加上用户自己签名的交易或导入私钥的动作。连接公共 WiFi 后,用户访问什么网站、进行什么操作才是决定是否有资产损失的核心。
Polymarket 上线存款上限、自我排除等防沉迷功能
Foresight News 消息,据 CNN 报道,Polymarket 推出一系列用户保护及防沉迷措施。用户可自行设置存款上限,设置后不能立即取消;也可申请自我排除,暂时或永久停用账户。此外,Polymarket 与博彩成瘾在线治疗机构 Birches Health 合作,为有成瘾性交易倾向的用户提供心理健康支持。