首例遭植入未经授权硬件的Ledger Stax被发现,可向攻击者传输用户助记词
相关推荐
Mt.Gox前CEO称发现被植入间谍模块的Ledger硬件钱包,可通过LTE发送助记词信息
BlockBeats 消息,10 月 10 日,Mt. Gox 前 CEO Mark Karpelès 发文披露称,其收到的一台 Ledger 硬件钱包疑似被植入间谍模块,设备来自马来西亚,外包装热缩膜完好,拆开后也难以立即发现异常,植入物隐藏在屏幕原本应有的缓冲垫位置。 Karpelès 进一步解释称,该模块包含 LTE 通信组件、天线、eSIM 及连接 Ledger SPI 总线的微控制器,可分析设备向用户显示的字符,并在助记词设置完成后发送相关数据。攻击者随后可能监控受害者的钱包地址,并选择时机转移资产。他提醒用户按照 Ledger 官方指引检查设备。
Ledger硬件供应链攻击或在大规模钱包资金转移前暴露,前Mt. Gox CEO Mark Karpelès曾发出警告
Odaily星球日报讯 据 Bitcoin News 监测,前 Mt. Gox CEO Mark Karpelès 公开披露带有隐藏式监控植入装置的实体篡改 Ledger 设备后,可能无意中触发了针对多个钱包的协调性资金转移。10 月 8 日,Karpelès 警告称,市场上有人出售带有隐藏 SIM 卡的假冒或篡改 Ledger 设备,这些 SIM 卡能够传输被窃取的助记词。相关植入装置据称可截取发送至设备屏幕的数据,从而获取用户在设置钱包时显示的恢复短语。此类设备据称仍可通过 Ledger 官方真品检查,因为原有安全元件保持完整,而验证流程无法检测未经授权的实体改装。一种正在出现的推测是,攻击者从受影响设备中收集助记词,并等待同时转移多个钱包中的资金。Karpelès 的警告据称获得约 9 万次浏览,可能使攻击者意识到其行动已经暴露,并促使其转移窃取的资金。Karpelès 表示,他检查过的一台受影响 Ledger 设备来自马来西亚,采用完好无损的热缩膜包装,且屏幕下方隐藏着植入装置。目前怀疑的攻击路径是硬件供应链遭到入侵,而非加密算法漏洞。Karpelès 的警告与随后发生的钱包资金转移之间的关联尚未得到证实,是否由同一批植入装置导致也未得到确认。若相关情况得到证实,该事件将表明,即使设备通过制造商认证,遭入侵的硬件仍可能破坏用户的资产自托管安全。
Bitcoin News:比特币未实现收益或按年征税,荷兰 Box 3 法案仍待参议院审议
火星财经消息,Bitcoin News 在 X 平台发文表示,荷兰正在议会审议的 Box 3 税法案拟按投资的实际年度回报征税,包括未出售资产的升值部分。荷兰税务管理局在计算实际回报时,明确纳入存放于个人钱包、交易所或第三方的加密资产。荷兰政府正研究转向资本利得税制度,即在实现收益时对资产升值征税,但表示在相关调整审议期间,现有的 2028 年提案仍是基础。该法案已获众议院通过,仍待参议院审议,最终制度在 2028 年前仍可能调整。
Liquid Network 遭遇重大漏洞利用事件,Bitcoin News 发布安全事件通讯
火星财经消息,据 Bitcoin News 监测,其最新通讯回顾了过去八周比特币用户日常依赖项目遭遇的多起安全事件,并聚焦 Liquid Network 最新发生的重大漏洞利用事件。
慢雾 CISO 推测 Ledger 设备被攻击路径:旁路录屏助记词后再外传
Foresight News 消息,慢雾安全首席信息安全官 23pds 发推表示,若如 Mt.Gox 前首席执行官 Mark Karpelès 所说 Ledger 改动发生在 PCB 上,则属高水平手法。其推测流程为:种子在安全元件内生成,助记词显示在屏幕上,恶意模块接入屏幕数据线(如 SPI),录下显示的单词,凑齐后通过 LTE 或 eSIM 发出,攻击者取得助记词后转走资产。 此前,Mt.Gox 前首席执行官 Mark Karpelès 发推表示,其收到的一台 Ledger 硬件钱包疑似被植入间谍模块,设备来自马来西亚,外包装热缩膜完好,拆开后也难以立即发现异常,植入物隐藏在屏幕原本应有的缓冲垫位置。该模块包含 LTE 通信组件、天线、eSIM 及连接 Ledger SPI 总线的微控制器,可分析设备向用户显示的字符,并在助记词设置完成后发送相关数据。攻击者可能监控受害者的钱包地址,并选择时机转移资产。
慢雾23pds:Ledger被植入模块或窃取屏幕显示的助记词
PANews 10月10日消息,Mt.Gox前CEO Mark Karpelès称,其从马来西亚购得的Ledger设备内藏有带SIM卡芯片的间谍模块,隐藏于屏幕衬垫位置,外包装完好。慢雾首席信息安全官23pds分析称,攻击流程或为恶意模块接入屏幕数据线,记录生成助记词时显示的单词,再通过LTE/eSIM发送给攻击者;安全元件只能保护私钥不被读取,无法阻止屏幕内容被截取。