慢霧 CISO 推測 Ledger 設備被攻擊路徑:旁路錄屏助記詞後再外傳
據慢霧安全團隊 CISO 23pds(@im23pds)披露,有研究者指出 Ledger 硬件錢包可能遭遇 PCB 級供應鏈攻擊。攻擊原理爲:在設備屏幕數據線(如 SPI 總線)上植入惡意模塊,被動監聽助記詞顯示過程並錄製,隨後通過 LTE/eSIM 將助記詞發送給攻擊者,進而轉移用戶資產。
由於該間諜模塊僅被動只讀、不觸碰固件與安全元件(SE),設備開機自檢無法發現異常,真正被攻破的安全邊界是 MCU 到屏幕之間的明文總線。目前 Ledger 官方已就東南亞地區用戶資金損失事件展開調查,問題設備疑與馬來西亞經銷商 CryptoBilis 有關,Ledger 已要求其暫停所有銷售與發貨,並提示用戶關注官方後續調查結果。