慢雾 CISO 推测 Ledger 设备被攻击路径:旁路录屏助记词后再外传
据慢雾安全团队 CISO 23pds(@im23pds)披露,有研究者指出 Ledger 硬件钱包可能遭遇 PCB 级供应链攻击。攻击原理为:在设备屏幕数据线(如 SPI 总线)上植入恶意模块,被动监听助记词显示过程并录制,随后通过 LTE/eSIM 将助记词发送给攻击者,进而转移用户资产。
由于该间谍模块仅被动只读、不触碰固件与安全元件(SE),设备开机自检无法发现异常,真正被攻破的安全边界是 MCU 到屏幕之间的明文总线。目前 Ledger 官方已就东南亚地区用户资金损失事件展开调查,问题设备疑与马来西亚经销商 CryptoBilis 有关,Ledger 已要求其暂停所有销售与发货,并提示用户关注官方后续调查结果。