Di Dalam Ledger Palsu: Bagaimana Modem 4G Diselipkan Secara Rahasia ke Dalam Dompet Perangkat Keras

cryptonews.ruPublié le 2026-08-09Dernière mise à jour le 2026-08-09

Résumé

Spesialis keamanan perangkat keras Joe Grand, juga dikenal sebagai Kingpin, mempresentasikan analisis mendetail tentang chip mata-mata yang ditemukan di dalam Ledger Nano X palsu pada konferensi Hardwear.io 2026. Perangkat ini pertama kali muncul pada 2021, dikirimkan ke korban melalui kebocoran data Ledger 2020 dan serangan phishing. Implan yang ditanamkan terhubung ke bus SPI internal, memungkinkannya menyadap lalu lintas data antara Secure Element dan layar OLED untuk mencuri seed phrase (frasa pemulihan) saat pengguna membuat atau memulihkan dompetnya. Frasa yang dicuri disimpan dalam memori flash chip dan kemudian dikirimkan ke luar melalui jaringan seluler 4G menggunakan modem dan eSIM yang tertanam. Untuk memasukkan perangkat tambahan ini, pelaku kejahatan mengurangi ukuran baterai dan mengganti termistor asli dengan resistor tetap, sehingga indikator baterai selalu menunjukkan 100%. Serangan serupa pada rantai pasokan juga pernah terjadi pada dompet Trezor, di mana mikrokontroler diganti dengan versi berfirmware berbahaya yang menghasilkan seed phrase yang telah diketahui sebelumnya. Grand mencatat bahwa varian baru dari implant ini terus dikembangkan. Ledger menyarankan pengguna untuk membeli perangkat hanya dari produsen atau pengecer resmi, memeriksa penampilan fisiknya, dan menyatakan bahwa mereka sedang mempertimbangkan langkah-langkah perlindungan fisik tambahan untuk produk masa depan. Insiden ini menyoroti risiko kerentanan pada rantai pasokan fisik perangka...

Spesialis keamanan perangkat keras, Joe Grand, yang dikenal dengan nama samaran Kingpin, dalam konferensi Hardwear.io 2026 di Santa Clara mempresentasikan analisis lengkap chip mata-mata yang ditemukan di dalam Ledger Nano X palsu. Perangkat ini pertama kali muncul pada tahun 2021 — pengguna Reddit mengeluh bahwa mereka menerima dompet dengan komponen elektronik asing di dalamnya, dan perangkat-perangkat tersebut sampai ke tangan korban melalui kebocoran basis data Ledger tahun 2020 dan serangan phishing yang menyusul.

Bagaimana Implan Membaca Seed-Frase

Menurut Grand, papan implan yang ditanam terhubung ke bus SPI internal, yang digunakan oleh Secure Element (Elemen Aman) Nano X untuk mengirimkan data ke layar OLED perangkat. Implan ini menyadap lalu lintas data tersebut dan, dengan menggunakan mekanisme pengenalan pola yang tertanam, mencocokkan data yang dikirimkan dengan bentuk huruf — sehingga ia 'membaca' kata-kata yang dilihat pemilik di layar saat membuat atau memulihkan dompet. Seed-frase yang diekstrak disimpan dalam memori flash chip, kemudian dikirimkan ke dunia luar — bukan melalui Wi-Fi atau Bluetooth, melainkan melalui jaringan seluler generasi keempat, untuk itu implan dilengkapi dengan modem dan eSIM sendiri.

Untuk menempatkan komponen elektronik tambahan ke dalam casing, pelaku kejahatan mengurangi ukuran baterai dan mengganti termistor standar dengan resistor tetap — ini memungkinkan indikator daya selalu menunjukkan 100%, menyamarkan campur tangan dalam konstruksi.

Bukan Kasus Pertama dengan Dompet Perangkat Keras

Grand mengingatkan bahwa serangan serupa terhadap rantai pasokan tidak hanya melibatkan Ledger. Sebelumnya, skema serupa terungkap dengan Trezor One dan Trezor Model T — dalam perangkat-perangkat tersebut, mikrokontroler orisinal yang terkunci diganti dengan versi yang tidak terkunci dan berisi firmware berbahaya, yang menghasilkan seed-frase yang tidak acak, melainkan sudah diketahui sebelumnya oleh penyerang. Perangkat palsu dijual melalui marketplace di Rusia.

  • Kompromi terjadi pada tahap penjualan — pembeli menerima perangkat yang telah dimodifikasi secara fisik sebagai ganti perangkat orisinal

  • Secara eksternal, dompet-dompet seperti ini hampir tidak dapat dibedakan dari yang asli — pemalsuan hanya dapat dikenali dari detail perakitan yang kecil

  • Data dicuri bukan melalui antarmuka USB atau aplikasi, tetapi melalui saluran komunikasi tersembunyi yang independen dari komputer korban

Peneliti mencatat bahwa modifikasi baru dari implan sudah tercatat — yang berarti penyerang terus menyempurnakan skema mereka. Sebagai langkah selanjutnya, Grand berencana untuk menyadap dan mendekripsi lalu lintas seluler yang dipertukarkan oleh chip, untuk mempelajari lebih lanjut tentang siapa yang berada di balik serangan ini dan seberapa sukses serangan itu.

Saran dari Ledger

Perusahaan merekomendasikan pemilik untuk mencocokkan penampilan perangkat dengan foto referensi dan membeli dompet hanya langsung dari produsen atau dari reseller resmi, bukan melalui marketplace atau perantara. Ledger juga menyatakan bahwa mereka sedang mempertimbangkan langkah-langkah perlindungan fisik tambahan untuk produk masa depan.

Pertanyaan yang masih terbuka adalah apakah perangkat yang terinfeksi melalui pemeriksaan keaslian standar Secure Element saat terhubung ke aplikasi Ledger Live — momen ini tidak dijelaskan dalam presentasi Grand. Berdasarkan mekanisme serangan yang dijelaskan, implan secara pasif menyadap data di bus SPI antara Secure Element dan layar, tanpa mengganggu chip itu sendiri, sehingga pemeriksaan mungkin berjalan terlepas dari modul mata-mata.

Kisah tentang implan di Nano X menunjukkan bahwa risiko tidak hanya mencakup bagian perangkat lunak dompet, tetapi juga rantai pasokan fisik itu sendiri — dari pabrik hingga kotak surat pembeli. Bahkan aplikasi yang berfungsi dengan benar dan layar asli tidak menjamin bahwa tidak ada komponen elektronik asing di dalam casing.

Dompet perangkat keras Ledger dijual bebas di marketplace di Rusia.

Pendapat AI

Dari sudut pandang analisis data mesin, kisah implan di Ledger Nano X hanyalah satu sisi dari masalah kepercayaan yang lebih luas terhadap dompet perangkat keras. Kerentanan di sini menyentuh saluran fisik transmisi seed-frase melalui bus SPI, tetapi efek serupa juga dihasilkan oleh cacat pada tingkat firmware: di dompet Coldcard, kesalahan generator angka acak selama lima tahun menyebabkan kunci yang dapat diprediksi dan kerugian ratusan juta dolar. Situasi ini menunjukkan bahwa perlindungan seed-frase tidak bergantung pada satu mata rantai saja — produsen chip, saluran pasokan, atau kode firmware — tetapi pada seluruh rantai secara bersamaan.

Aspek teknis yang masih berada di luar pandangan artikel ini — adalah pemeriksaan integritas independen Secure Element saat terhubung ke aplikasi Ledger Live. Seberapa andal mekanisme seperti itu terhadap penyadap pasif yang tidak mengganggu kerja chip itu sendiri?

end-content

Cryptos en tendance

Questions liées

QBagaimana cara implan dalam dompet keras Ledger Nano X palsu mencuri seed frase?

APapan implan terhubung ke bus SPI internal tempat Secure Element mentransmisikan data ke layar OLED. Implan mencegat lalu lintas ini dan menggunakan mekanisme pengenalan pola untuk mencocokkan data yang dikirim dengan gambar huruf, sehingga 'membaca' kata-kata yang dilihat pengguna saat menghasilkan atau memulihkan dompet. Seed frase yang diekstrak disimpan di memori flash chip, lalu dikirim melalui jaringan seluler 4G menggunakan modem dan eSIM bawaan.

QApa perbedaan serangan terhadap dompet Ledger Nano X ini dengan serangan sebelumnya pada Trezor?

APada serangan terhadap Trezor One dan Model T, mikrokontroler asli diganti dengan versi terbuka yang memiliki firmware berbahaya yang menghasilkan seed frase yang sudah diketahui penyerang. Sedangkan pada Ledger Nano X palsu, perangkat keras asli tidak diganti, melainkan ditambahkan implan papan baru yang secara pasif mencegat data dari bus SPI, tanpa mengganggu chip Secure Element itu sendiri.

QApa rekomendasi dari Ledger kepada pengguna untuk mencegah mendapatkan dompet keras yang dimodifikasi?

ALedger merekomendasikan agar pengguna membandingkan penampilan fisik perangkat dengan foto referensi resmi dan hanya membeli dompet secara langsung dari produsen atau pengecer resmi yang berwenang, bukan melalui pasar daring atau perantara.

QApa risiko utama yang disoroti oleh insiden implan dalam Ledger Nano X ini?

ARisiko utamanya terletak pada rantai pasokan fisik, dari pabrik hingga ke tangan pembeli. Peristiwa ini menunjukkan bahwa aplikasi yang berjalan dengan benar dan layar asli pun tidak menjamin bahwa tidak ada elektronik asing di dalam perangkat, karena kompromi dapat terjadi selama proses distribusi.

QMenurut bagian 'Momen AI' dalam artikel, apa persamaan kerentanan dalam insiden Ledger ini dengan kasus dompet Coldcard?

ABaik insiden implan Ledger (kerentanan di saluran fisik SPI) dan kasus bug generator angka acak di Coldcard (kerentanan di tingkat firmware) memiliki efek akhir yang sama: menciptakan celah untuk mencuri atau memprediksi seed frase/kunci pribadi. Ini menunjukkan bahwa keamanan seed frase bergantung pada seluruh rantai keamanan—chip, rantai pasokan, dan kode firmware—secara bersamaan, bukan pada satu mata rantai saja.

Lectures associées

Upbit s'affole : une contre-attaque précipitée pour regagner des parts sur le marché des stablecoins

Upbit lance une campagne de promotion limitée (26 juillet au 9 août) en supprimant les frais de transaction (0,05%) pour les stablecoins sur son marché en won sud-coréen, tout en listant rapidement de nouveaux stablecoins comme RLUSD et USDG. Cette offensive, perçue comme une réaction tardive, vise à reconquérir des parts de marché perdues au profit de Coinone, qui a capté une large part des échanges grâce à sa politique de frais nuls permanents sur l'USDC depuis octobre 2025. L'analyse des données montre que les stablecoins servent principalement de canal pour les transferts transfrontaliers de capitaux depuis la Corée du Sud, avec des sorties nettes continues. La promotion d'Upbit a initialement boosté le volume quotidien moyen de 162%, principalement porté par l'USDT, mais l'effet s'est estompé dès la deuxième semaine. Les nouveaux stablecoins listés n'ont attiré qu'un intérêt éphémère. Cette stratégie semble à court terme, car une fois les frais rétablis, Upbit risque de reperdre les volumes acquis. L'enjeu est cependant stratégique dans un contexte de régulation imminente (projet de loi sur les actifs numériques) et d'intégration au sein de Naver Financial, où les stablecoins pourraient devenir un pilier pour les futurs écosystèmes de paiement. Upbit pourrait ainsi chercher à consolider sa position comme plaque tournante de distribution des stablecoins USD en prévision de ces évolutions.

marsbitIl y a 4 h

Upbit s'affole : une contre-attaque précipitée pour regagner des parts sur le marché des stablecoins

marsbitIl y a 4 h

Les développeurs d'Ethereum vont réduire 66 propositions liées à la mise à niveau Hegotá

Les développeurs d'Ethereum examinent actuellement 66 propositions afin de les réduire dans le cadre de la définition du périmètre de la prochaine mise à jour majeure, Hegotá. Plusieurs de ces propositions visent à intégrer davantage de fonctionnalités de confidentialité au protocole. Pour l'instant, seule la proposition FOCIL (Fork-choice enforced inclusion lists) est officiellement programmée pour Hegotá. Cependant, d'autres propositions comme les Frame Transactions (EIP-8141) et Keyed Nonces (EIP-8250) sont également considérées comme cruciales pour "débloquer la confidentialité native", permettant aux applications de confidentialité de fonctionner sans intermédiaires. L'objectif de FOCIL est de renforcer la résistance à la censure du réseau, tandis que les autres propositions fourniraient des éléments de base pour les applications axées sur la vie privée. Les développeurs visent à livrer Hegotá l'année prochaine. Les prochains appels des développeurs fondamentaux (core devs) joueront un rôle clé dans la trajectoire de développement d'Ethereum pour 2027. Parallèlement, les développeurs se préparent à déployer d'abord Glamsterdam, une mise à jour majeure prévue pour la seconde moitié de 2026, destinée à améliorer l'extensibilité, renforcer la couche 1 et rendre le réseau plus facile à utiliser.

cointelegraphIl y a 5 h

Les développeurs d'Ethereum vont réduire 66 propositions liées à la mise à niveau Hegotá

cointelegraphIl y a 5 h

Le Nasdaq va être ouvert 23 heures par jour, à qui va-t-il prendre des parts de marché ?

Le Nasdaq prévoit de lancer en décembre 2026 une session de négociation d'actions de 23 heures sur 5 jours, couvrant notamment la journée asiatique. Cette extension vise principalement à capter les ordres qui se reportent actuellement sur les plateformes de nuit (ATS), les systèmes internes des courtiers et d'autres bourses hors des heures normales. L'analyse des transactions nocturnes existantes montre que l'activité est concentrée sur un nombre limité d'ETF (notamment sur le S&P 500) et de grandes valeurs technologiques (comme Tesla, Nvidia), utilisés pour la gestion des risques macroéconomiques. L'objectif du Nasdaq est de rapatrier cette liquidité, de renforcer la découverte des prix pour ces actifs clés et, à plus long terme, de consolider le rôle des marchés américains comme point d'entrée pour la tarification des actifs mondiaux pendant la journée asiatique. Cette réforme entraînera des coûts accrus pour l'ensemble de l'infrastructure financière (compensation, tenue de marché, conformité), qui pourraient se répercuter sur les investisseurs via des spreads élargis. Elle offre une réactivité accrue face aux événements, mais la liquidité réduite en dehors des heures de pointe peut conduire à des prix moins fiables. Alors que les places comme Londres ou Hong Kong étudient aussi des prolongations, la concurrence porte moins sur la durée d'ouverture que sur la captation des flux d'ordres globaux et le pouvoir de définir les prix de référence internationaux.

marsbitIl y a 5 h

Le Nasdaq va être ouvert 23 heures par jour, à qui va-t-il prendre des parts de marché ?

marsbitIl y a 5 h

Trading

Spot

Articles tendance

Comment acheter JOE

Bienvenue sur HTX.com ! Nous vous permettons d'acheter TraderJoe (JOE) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément TraderJoe (JOE).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos TraderJoe (JOE)Après avoir acheté vos TraderJoe (JOE), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des TraderJoe (JOE)Tradez facilement TraderJoe (JOE) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

300 vues totalesPublié le 2024.12.11Mis à jour le 2026.06.02

Comment acheter JOE

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de JOE (JOE) sont présentées ci-dessous.

活动图片