Bên trong ví Ledger giả: Làm thế nào một modem 4G được cấy ghép bí mật vào ví cứng

cryptonews.ruPublié le 2026-08-09Dernière mise à jour le 2026-08-09

Résumé

Chuyên gia bảo mật phần cứng Joe Grand (biệt danh Kingpin) đã trình bày chi tiết về một con chip gián điệp được phát hiện bên trong ví phần cứng Ledger Nano X giả mạo tại hội nghị Hardwear.io 2026. Thiết bị này xuất hiện từ năm 2021, nhắm vào nạn nhân thông qua rò rỉ dữ liệu của Ledger và các chiến dịch lừa đảo tiếp theo. Bản mạch cấy ghép được kết nối với bus SPI bên trong, nơi phần tử Secure Element của Ledger truyền dữ liệu ra màn hình. Nó đánh chặn lưu lượng này, sử dụng cơ chế nhận dạng mẫu để "đọc" các từ seed phrase khi chủ sở hữu xem chúng trên màn hình trong quá trình khôi phục hoặc tạo ví. Seed phrase bị đánh cắp được lưu trữ và sau đó truyền ra ngoài qua mạng di động 4G nhờ modem và eSIM tích hợp. Để lắp thêm phần cứng, kẻ tấn công đã thu nhỏ pin và thay thế cảm biến nhiệt bằng một điện trở cố định, khiến mức pin luôn hiển thị 100%. Đây không phải là vụ tấn công chuỗi cung ứng đầu tiên nhắm vào ví phần cứng. Các thiết bị Trezor giả mạo trước đây cũng chứa vi điều khiển đã được mở khóa với firmware độc hại, tạo ra các seed phrase có thể đoán trước. Những thiết bị giả này thường được bán qua các sàn thương mại điện tử. Ledger khuyến nghị người dùng chỉ mua ví trực tiếp từ nhà sản xuất hoặc các đại lý ủy quyền, đồng thời kiểm tra kỹ hình dáng bên ngoài của thiết bị. Công ty cũng đang xem xét các biện pháp bảo vệ vật lý bổ sung. Câu hỏi đặt ra là liệu thiết bị bị nhiễm có vượt qua được quy trình xác minh tính xác thực của Secure Element trong ứng dụng Ledger Live ha...

Joe Grand, chuyên gia an ninh phần cứng được biết đến với bí danh Kingpin, đã trình bày một phân tích chi tiết về con chip gián điệp được phát hiện bên trong ví Ledger Nano X giả tại hội nghị Hardwear.io 2026 ở Santa Clara. Thiết bị này lần đầu tiên xuất hiện vào năm 2021 — người dùng Reddit phàn nàn rằng họ nhận được các ví có các linh kiện điện tử không rõ nguồn gốc bên trong, và bản thân các thiết bị này đến tay nạn nhân thông qua vụ rò rỉ cơ sở dữ liệu của Ledger năm 2020 và các chiến dịch lừa đảo tiếp theo.

Làm thế nào thiết bị cấy ghép đọc được seed-phrase

Theo Joe Grand, bo mạch được cấy ghép kết nối với bus SPI bên trong, nơi phần tử bảo mật (Secure Element) của Nano X truyền dữ liệu lên màn hình OLED của thiết bị. Thiết bị cấy ghép chặn lưu lượng này và sử dụng cơ chế nhận dạng mẫu tích hợp để so khớp dữ liệu truyền đi với hình ảnh của các chữ cái — qua đó nó "đọc" các từ mà chủ sở hữu nhìn thấy trên màn hình khi tạo hoặc khôi phục ví. Cụm từ seed được trích xuất sẽ được lưu trữ trong bộ nhớ flash của chip, sau đó truyền ra thế giới bên ngoài — không phải qua Wi-Fi hay Bluetooth, mà qua mạng di động thế hệ thứ tư, vì lý do này mà một modem và eSIM riêng đã được tích hợp vào thiết bị cấy ghép.

Để đặt thêm các linh kiện điện tử vào bên trong vỏ, kẻ xấu đã thu nhỏ kích thước pin và thay thế nhiệt điện trở tiêu chuẩn bằng một điện trở cố định — điều này cho phép chỉ báo mức pin luôn hiển thị 100%, che giấu sự can thiệp vào cấu trúc.

Không phải trường hợp đầu tiên với ví cứng

Grand nhắc lại rằng các cuộc tấn công tương tự vào chuỗi cung ứng không chỉ liên quan đến Ledger. Trước đây, một kế hoạch tương tự đã được phát hiện với Trezor One và Trezor Model T — trong các thiết bị này, vi điều khiển gốc đã bị khóa được thay thế bằng phiên bản đã mở khóa với phần sụn độc hại, tạo ra các seed-phrase không ngẫu nhiên mà đã được kẻ tấn công biết trước. Các thiết bị giả được bán thông qua các sàn thương mại điện tử của Nga.

  • Sự xâm phạm xảy ra ở giai đoạn bán hàng — người mua nhận được một thiết bị đã bị thay đổi về mặt vật lý thay vì thiết bị gốc.

  • Bề ngoài, những chiếc ví này hầu như không thể phân biệt được với hàng thật — chỉ có những chi tiết lắp ráp nhỏ mới lộ ra hàng giả.

  • Dữ liệu bị đánh cắp không thông qua giao diện USB hoặc ứng dụng, mà qua một kênh liên lạc ẩn, độc lập với máy tính của nạn nhân.

Nhà nghiên cứu lưu ý rằng đã ghi nhận các phiên bản sửa đổi mới của thiết bị cấy ghép — nghĩa là những kẻ tấn công vẫn tiếp tục cải tiến kế hoạch. Làm bước tiếp theo, Grand dự định chặn và giải mã lưu lượng di động mà chip trao đổi, để tìm hiểu thêm về những ai đứng sau cuộc tấn công và mức độ hiệu quả của nó.

Ledger khuyến nghị gì

Công ty khuyến cáo chủ sở hữu nên đối chiếu hình dáng bên ngoài của thiết bị với các hình ảnh chuẩn và chỉ mua ví trực tiếp từ nhà sản xuất hoặc từ các đại lý phân phối được ủy quyền, chứ không phải thông qua các sàn thương mại điện tử và trung gian. Ledger cũng tuyên bố rằng họ đang xem xét các biện pháp bảo vệ vật lý bổ sung cho các sản phẩm trong tương lai.

Vẫn còn câu hỏi mở về việc liệu thiết bị bị nhiễm độc có vượt qua được quá trình kiểm tra xác thực thông thường của Secure Element khi kết nối với ứng dụng Ledger Live hay không — điểm này không được tiết lộ trong bài thuyết trình của Grand. Dựa trên cơ chế tấn công được mô tả, thiết bị cấy ghép chỉ thụ động chặn dữ liệu trên bus SPI giữa phần tử bảo mật và màn hình, không can thiệp vào chính con chip, vì vậy quá trình kiểm tra có thể diễn ra độc lập với hoạt động của mô-đun gián điệp.

Câu chuyện về thiết bị cấy ghép trong Nano X cho thấy rủi ro không chỉ liên quan đến phần mềm của ví, mà còn đến chính chuỗi cung ứng vật lý — từ nhà máy đến hộp thư của người mua. Ngay cả một ứng dụng hoạt động chính xác và màn hình xác thực cũng không đảm bảo rằng bên trong vỏ không có các linh kiện điện tử lạ.

Các ví cứng Ledger được bán tự do trên các sàn thương mại điện tử của Nga.

Quan điểm của AI

Từ góc độ phân tích dữ liệu máy móc, câu chuyện về thiết bị cấy ghép trong Ledger Nano X chỉ là một khía cạnh của vấn đề rộng lớn hơn về sự tin cậy đối với ví cứng. Lỗ hổng ở đây ảnh hưởng đến kênh truyền tải vật lý của seed-phrase thông qua bus SPI, nhưng một hiệu ứng tương tự về hậu quả cũng xảy ra với lỗi ở cấp độ phần sụn: trong ví Coldcard, một lỗi năm năm trong bộ tạo số ngẫu nhiên đã dẫn đến các khóa có thể dự đoán và tổn thất hàng trăm triệu đô la. Tình huống này cho thấy rằng việc bảo vệ seed-phrase không chỉ dựa vào một mắt xích — nhà sản xuất chip, kênh cung ứng hay mã phần sụn — mà dựa vào toàn bộ chuỗi cùng một lúc.

Khía cạnh kỹ thuật vẫn nằm ngoài tầm nhìn của bài báo — đó là việc kiểm tra độ toàn vẹn độc lập của Secure Element khi kết nối với ứng dụng Ledger Live. Cơ chế này đáng tin cậy đến mức nào trước một thiết bị chặn tin thụ động, không can thiệp vào hoạt động của chính con chip?

end-content

Cryptos en tendance

Questions liées

QBảng mạch cấy ghép bên trong Ledger Nano X giả mạo sử dụng phương pháp nào để thu thập seed phrase?

ANó kết nối với bus SPI nội bộ để chặn và phân tích dữ liệu truyền từ Secure Element lên màn hình OLED, nhận diện mẫu để 'đọc' các từ hiển thị khi người dùng tạo hoặc khôi phục ví.

QBộ cấy ghép này truyền dữ liệu seed phrase ra ngoài bằng cách nào?

ANó truyền dữ liệu qua mạng di động 4G bằng modem và eSIM tích hợp bên trong, thay vì sử dụng Wi-Fi, Bluetooth hoặc cổng USB.

QNgoài Ledger, các ví phần cứng nào khác cũng đã từng bị tấn công trong chuỗi cung ứng theo cách tương tự?

ACác ví Trezor One và Trezor Model T cũng đã bị tấn công, trong đó bộ vi điều khiển gốc bị thay thế bằng phiên bản đã mở khóa với firmware độc hại, tạo ra các seed phrase có thể đoán trước.

QLedger đưa ra những khuyến nghị gì để người dùng tránh mua phải thiết bị giả mạo?

AHọ khuyến nghị người dùng đối chiếu ngoại hình thiết bị với ảnh mẫu chính thức và chỉ mua hàng trực tiếp từ nhà sản xuất hoặc các đại lý được ủy quyền, tránh các sàn thương mại điện tử và người bán trung gian.

QTheo phân tích của AI trong bài viết, vấn đề cốt lõi với các ví phần cứng như Ledger Nano X là gì?

AVấn đề cốt lõi nằm ở niềm tin vào toàn bộ chuỗi bảo mật, bao gồm nhà sản xuất chip, kênh cung ứng và mã firmware. Sự an toàn của seed phrase phụ thuộc vào tất cả các mắt xích này cùng lúc, không chỉ vào một yếu tố riêng lẻ nào.

Lectures associées

Upbit s'affole : une contre-attaque précipitée pour regagner des parts sur le marché des stablecoins

Upbit lance une campagne de promotion limitée (26 juillet au 9 août) en supprimant les frais de transaction (0,05%) pour les stablecoins sur son marché en won sud-coréen, tout en listant rapidement de nouveaux stablecoins comme RLUSD et USDG. Cette offensive, perçue comme une réaction tardive, vise à reconquérir des parts de marché perdues au profit de Coinone, qui a capté une large part des échanges grâce à sa politique de frais nuls permanents sur l'USDC depuis octobre 2025. L'analyse des données montre que les stablecoins servent principalement de canal pour les transferts transfrontaliers de capitaux depuis la Corée du Sud, avec des sorties nettes continues. La promotion d'Upbit a initialement boosté le volume quotidien moyen de 162%, principalement porté par l'USDT, mais l'effet s'est estompé dès la deuxième semaine. Les nouveaux stablecoins listés n'ont attiré qu'un intérêt éphémère. Cette stratégie semble à court terme, car une fois les frais rétablis, Upbit risque de reperdre les volumes acquis. L'enjeu est cependant stratégique dans un contexte de régulation imminente (projet de loi sur les actifs numériques) et d'intégration au sein de Naver Financial, où les stablecoins pourraient devenir un pilier pour les futurs écosystèmes de paiement. Upbit pourrait ainsi chercher à consolider sa position comme plaque tournante de distribution des stablecoins USD en prévision de ces évolutions.

marsbitIl y a 4 h

Upbit s'affole : une contre-attaque précipitée pour regagner des parts sur le marché des stablecoins

marsbitIl y a 4 h

Les développeurs d'Ethereum vont réduire 66 propositions liées à la mise à niveau Hegotá

Les développeurs d'Ethereum examinent actuellement 66 propositions afin de les réduire dans le cadre de la définition du périmètre de la prochaine mise à jour majeure, Hegotá. Plusieurs de ces propositions visent à intégrer davantage de fonctionnalités de confidentialité au protocole. Pour l'instant, seule la proposition FOCIL (Fork-choice enforced inclusion lists) est officiellement programmée pour Hegotá. Cependant, d'autres propositions comme les Frame Transactions (EIP-8141) et Keyed Nonces (EIP-8250) sont également considérées comme cruciales pour "débloquer la confidentialité native", permettant aux applications de confidentialité de fonctionner sans intermédiaires. L'objectif de FOCIL est de renforcer la résistance à la censure du réseau, tandis que les autres propositions fourniraient des éléments de base pour les applications axées sur la vie privée. Les développeurs visent à livrer Hegotá l'année prochaine. Les prochains appels des développeurs fondamentaux (core devs) joueront un rôle clé dans la trajectoire de développement d'Ethereum pour 2027. Parallèlement, les développeurs se préparent à déployer d'abord Glamsterdam, une mise à jour majeure prévue pour la seconde moitié de 2026, destinée à améliorer l'extensibilité, renforcer la couche 1 et rendre le réseau plus facile à utiliser.

cointelegraphIl y a 4 h

Les développeurs d'Ethereum vont réduire 66 propositions liées à la mise à niveau Hegotá

cointelegraphIl y a 4 h

Le Nasdaq va être ouvert 23 heures par jour, à qui va-t-il prendre des parts de marché ?

Le Nasdaq prévoit de lancer en décembre 2026 une session de négociation d'actions de 23 heures sur 5 jours, couvrant notamment la journée asiatique. Cette extension vise principalement à capter les ordres qui se reportent actuellement sur les plateformes de nuit (ATS), les systèmes internes des courtiers et d'autres bourses hors des heures normales. L'analyse des transactions nocturnes existantes montre que l'activité est concentrée sur un nombre limité d'ETF (notamment sur le S&P 500) et de grandes valeurs technologiques (comme Tesla, Nvidia), utilisés pour la gestion des risques macroéconomiques. L'objectif du Nasdaq est de rapatrier cette liquidité, de renforcer la découverte des prix pour ces actifs clés et, à plus long terme, de consolider le rôle des marchés américains comme point d'entrée pour la tarification des actifs mondiaux pendant la journée asiatique. Cette réforme entraînera des coûts accrus pour l'ensemble de l'infrastructure financière (compensation, tenue de marché, conformité), qui pourraient se répercuter sur les investisseurs via des spreads élargis. Elle offre une réactivité accrue face aux événements, mais la liquidité réduite en dehors des heures de pointe peut conduire à des prix moins fiables. Alors que les places comme Londres ou Hong Kong étudient aussi des prolongations, la concurrence porte moins sur la durée d'ouverture que sur la captation des flux d'ordres globaux et le pouvoir de définir les prix de référence internationaux.

marsbitIl y a 4 h

Le Nasdaq va être ouvert 23 heures par jour, à qui va-t-il prendre des parts de marché ?

marsbitIl y a 4 h

Trading

Spot

Articles tendance

Comment acheter JOE

Bienvenue sur HTX.com ! Nous vous permettons d'acheter TraderJoe (JOE) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément TraderJoe (JOE).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos TraderJoe (JOE)Après avoir acheté vos TraderJoe (JOE), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des TraderJoe (JOE)Tradez facilement TraderJoe (JOE) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

300 vues totalesPublié le 2024.12.11Mis à jour le 2026.06.02

Comment acheter JOE

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de JOE (JOE) sont présentées ci-dessous.

活动图片