Di Dalam Ledger Palsu: Bagaimana Modem 4G Diselipkan Secara Rahasia ke Dalam Dompet Perangkat Keras

cryptonews.ruDipublikasikan tanggal 2026-08-09Terakhir diperbarui pada 2026-08-09

Abstrak

Spesialis keamanan perangkat keras Joe Grand, juga dikenal sebagai Kingpin, mempresentasikan analisis mendetail tentang chip mata-mata yang ditemukan di dalam Ledger Nano X palsu pada konferensi Hardwear.io 2026. Perangkat ini pertama kali muncul pada 2021, dikirimkan ke korban melalui kebocoran data Ledger 2020 dan serangan phishing. Implan yang ditanamkan terhubung ke bus SPI internal, memungkinkannya menyadap lalu lintas data antara Secure Element dan layar OLED untuk mencuri seed phrase (frasa pemulihan) saat pengguna membuat atau memulihkan dompetnya. Frasa yang dicuri disimpan dalam memori flash chip dan kemudian dikirimkan ke luar melalui jaringan seluler 4G menggunakan modem dan eSIM yang tertanam. Untuk memasukkan perangkat tambahan ini, pelaku kejahatan mengurangi ukuran baterai dan mengganti termistor asli dengan resistor tetap, sehingga indikator baterai selalu menunjukkan 100%. Serangan serupa pada rantai pasokan juga pernah terjadi pada dompet Trezor, di mana mikrokontroler diganti dengan versi berfirmware berbahaya yang menghasilkan seed phrase yang telah diketahui sebelumnya. Grand mencatat bahwa varian baru dari implant ini terus dikembangkan. Ledger menyarankan pengguna untuk membeli perangkat hanya dari produsen atau pengecer resmi, memeriksa penampilan fisiknya, dan menyatakan bahwa mereka sedang mempertimbangkan langkah-langkah perlindungan fisik tambahan untuk produk masa depan. Insiden ini menyoroti risiko kerentanan pada rantai pasokan fisik perangka...

Spesialis keamanan perangkat keras, Joe Grand, yang dikenal dengan nama samaran Kingpin, dalam konferensi Hardwear.io 2026 di Santa Clara mempresentasikan analisis lengkap chip mata-mata yang ditemukan di dalam Ledger Nano X palsu. Perangkat ini pertama kali muncul pada tahun 2021 — pengguna Reddit mengeluh bahwa mereka menerima dompet dengan komponen elektronik asing di dalamnya, dan perangkat-perangkat tersebut sampai ke tangan korban melalui kebocoran basis data Ledger tahun 2020 dan serangan phishing yang menyusul.

Bagaimana Implan Membaca Seed-Frase

Menurut Grand, papan implan yang ditanam terhubung ke bus SPI internal, yang digunakan oleh Secure Element (Elemen Aman) Nano X untuk mengirimkan data ke layar OLED perangkat. Implan ini menyadap lalu lintas data tersebut dan, dengan menggunakan mekanisme pengenalan pola yang tertanam, mencocokkan data yang dikirimkan dengan bentuk huruf — sehingga ia 'membaca' kata-kata yang dilihat pemilik di layar saat membuat atau memulihkan dompet. Seed-frase yang diekstrak disimpan dalam memori flash chip, kemudian dikirimkan ke dunia luar — bukan melalui Wi-Fi atau Bluetooth, melainkan melalui jaringan seluler generasi keempat, untuk itu implan dilengkapi dengan modem dan eSIM sendiri.

Untuk menempatkan komponen elektronik tambahan ke dalam casing, pelaku kejahatan mengurangi ukuran baterai dan mengganti termistor standar dengan resistor tetap — ini memungkinkan indikator daya selalu menunjukkan 100%, menyamarkan campur tangan dalam konstruksi.

Bukan Kasus Pertama dengan Dompet Perangkat Keras

Grand mengingatkan bahwa serangan serupa terhadap rantai pasokan tidak hanya melibatkan Ledger. Sebelumnya, skema serupa terungkap dengan Trezor One dan Trezor Model T — dalam perangkat-perangkat tersebut, mikrokontroler orisinal yang terkunci diganti dengan versi yang tidak terkunci dan berisi firmware berbahaya, yang menghasilkan seed-frase yang tidak acak, melainkan sudah diketahui sebelumnya oleh penyerang. Perangkat palsu dijual melalui marketplace di Rusia.

  • Kompromi terjadi pada tahap penjualan — pembeli menerima perangkat yang telah dimodifikasi secara fisik sebagai ganti perangkat orisinal

  • Secara eksternal, dompet-dompet seperti ini hampir tidak dapat dibedakan dari yang asli — pemalsuan hanya dapat dikenali dari detail perakitan yang kecil

  • Data dicuri bukan melalui antarmuka USB atau aplikasi, tetapi melalui saluran komunikasi tersembunyi yang independen dari komputer korban

Peneliti mencatat bahwa modifikasi baru dari implan sudah tercatat — yang berarti penyerang terus menyempurnakan skema mereka. Sebagai langkah selanjutnya, Grand berencana untuk menyadap dan mendekripsi lalu lintas seluler yang dipertukarkan oleh chip, untuk mempelajari lebih lanjut tentang siapa yang berada di balik serangan ini dan seberapa sukses serangan itu.

Saran dari Ledger

Perusahaan merekomendasikan pemilik untuk mencocokkan penampilan perangkat dengan foto referensi dan membeli dompet hanya langsung dari produsen atau dari reseller resmi, bukan melalui marketplace atau perantara. Ledger juga menyatakan bahwa mereka sedang mempertimbangkan langkah-langkah perlindungan fisik tambahan untuk produk masa depan.

Pertanyaan yang masih terbuka adalah apakah perangkat yang terinfeksi melalui pemeriksaan keaslian standar Secure Element saat terhubung ke aplikasi Ledger Live — momen ini tidak dijelaskan dalam presentasi Grand. Berdasarkan mekanisme serangan yang dijelaskan, implan secara pasif menyadap data di bus SPI antara Secure Element dan layar, tanpa mengganggu chip itu sendiri, sehingga pemeriksaan mungkin berjalan terlepas dari modul mata-mata.

Kisah tentang implan di Nano X menunjukkan bahwa risiko tidak hanya mencakup bagian perangkat lunak dompet, tetapi juga rantai pasokan fisik itu sendiri — dari pabrik hingga kotak surat pembeli. Bahkan aplikasi yang berfungsi dengan benar dan layar asli tidak menjamin bahwa tidak ada komponen elektronik asing di dalam casing.

Dompet perangkat keras Ledger dijual bebas di marketplace di Rusia.

Pendapat AI

Dari sudut pandang analisis data mesin, kisah implan di Ledger Nano X hanyalah satu sisi dari masalah kepercayaan yang lebih luas terhadap dompet perangkat keras. Kerentanan di sini menyentuh saluran fisik transmisi seed-frase melalui bus SPI, tetapi efek serupa juga dihasilkan oleh cacat pada tingkat firmware: di dompet Coldcard, kesalahan generator angka acak selama lima tahun menyebabkan kunci yang dapat diprediksi dan kerugian ratusan juta dolar. Situasi ini menunjukkan bahwa perlindungan seed-frase tidak bergantung pada satu mata rantai saja — produsen chip, saluran pasokan, atau kode firmware — tetapi pada seluruh rantai secara bersamaan.

Aspek teknis yang masih berada di luar pandangan artikel ini — adalah pemeriksaan integritas independen Secure Element saat terhubung ke aplikasi Ledger Live. Seberapa andal mekanisme seperti itu terhadap penyadap pasif yang tidak mengganggu kerja chip itu sendiri?

end-content

Kripto yang Sedang Tren

Pertanyaan Terkait

QBagaimana cara implan dalam dompet keras Ledger Nano X palsu mencuri seed frase?

APapan implan terhubung ke bus SPI internal tempat Secure Element mentransmisikan data ke layar OLED. Implan mencegat lalu lintas ini dan menggunakan mekanisme pengenalan pola untuk mencocokkan data yang dikirim dengan gambar huruf, sehingga 'membaca' kata-kata yang dilihat pengguna saat menghasilkan atau memulihkan dompet. Seed frase yang diekstrak disimpan di memori flash chip, lalu dikirim melalui jaringan seluler 4G menggunakan modem dan eSIM bawaan.

QApa perbedaan serangan terhadap dompet Ledger Nano X ini dengan serangan sebelumnya pada Trezor?

APada serangan terhadap Trezor One dan Model T, mikrokontroler asli diganti dengan versi terbuka yang memiliki firmware berbahaya yang menghasilkan seed frase yang sudah diketahui penyerang. Sedangkan pada Ledger Nano X palsu, perangkat keras asli tidak diganti, melainkan ditambahkan implan papan baru yang secara pasif mencegat data dari bus SPI, tanpa mengganggu chip Secure Element itu sendiri.

QApa rekomendasi dari Ledger kepada pengguna untuk mencegah mendapatkan dompet keras yang dimodifikasi?

ALedger merekomendasikan agar pengguna membandingkan penampilan fisik perangkat dengan foto referensi resmi dan hanya membeli dompet secara langsung dari produsen atau pengecer resmi yang berwenang, bukan melalui pasar daring atau perantara.

QApa risiko utama yang disoroti oleh insiden implan dalam Ledger Nano X ini?

ARisiko utamanya terletak pada rantai pasokan fisik, dari pabrik hingga ke tangan pembeli. Peristiwa ini menunjukkan bahwa aplikasi yang berjalan dengan benar dan layar asli pun tidak menjamin bahwa tidak ada elektronik asing di dalam perangkat, karena kompromi dapat terjadi selama proses distribusi.

QMenurut bagian 'Momen AI' dalam artikel, apa persamaan kerentanan dalam insiden Ledger ini dengan kasus dompet Coldcard?

ABaik insiden implan Ledger (kerentanan di saluran fisik SPI) dan kasus bug generator angka acak di Coldcard (kerentanan di tingkat firmware) memiliki efek akhir yang sama: menciptakan celah untuk mencuri atau memprediksi seed frase/kunci pribadi. Ini menunjukkan bahwa keamanan seed frase bergantung pada seluruh rantai keamanan—chip, rantai pasokan, dan kode firmware—secara bersamaan, bukan pada satu mata rantai saja.

Bacaan Terkait

NASDAQ Berdagang 23 Jam Sehari, Bisnis Siapa yang Diambil?

NASDAQ berencana memperpanjang jam perdagangan menjadi 23 jam per hari mulai 6 Desember 2026, menutupi sesi malam yang sesuai dengan jam siang di Asia. Perubahan ini bertujuan merebut pesanan dari platform perdagangan malam (ATS), sistem internal broker, dan bursa lain, serta menjadikan pasar AS sebagai tempat utama untuk bereaksi terhadap peristiwa global kapan saja. Data menunjukkan perdagangan malam AS didominasi oleh ETF (seperti SPY, QQQ) dan segelintir saham blue-chip (Tesla, Nvidia, Alibaba), lebih berfokus pada manajemen risiko makro daripada analisis perusahaan individual. Dengan kata lain, NASDAQ ingin mengubah siang hari investor Asia menjadi jam perdagangan AS. Perpanjangan jam membawa tantangan: biaya operasi yang lebih tinggi untuk seluruh infrastruktur keuangan, likuiditas terbatas, dan spread yang lebih lebar di sesi malam. Harga mungkin muncul lebih cepat, tetapi tidak selalu lebih akurat. Inisiatif ini mencerminkan perebutan pesanan dan hak penentuan harga global. Pasar AS, melalui ETF-nya, semakin menjadi tempat penetapan harga awal untuk berbagai aset global, bahkan sebelum pasar domestiknya dibuka. Sementara bursa seperti Hong Kong perlu fokus pada peningkatan kualitas aset dan konektivitas, daripada sekadar meniru perpanjangan jam perdagangan. Intinya, yang diperebutkan bukan sekadar jam operasi yang lebih lama, melainkan siapa yang mendefinisikan harga global berikutnya.

marsbit4j yang lalu

NASDAQ Berdagang 23 Jam Sehari, Bisnis Siapa yang Diambil?

marsbit4j yang lalu

Michael Saylor Membandingkan Bitcoin dan Emas!

Pendiri MicroStrategy Michael Saylor menyatakan Bitcoin mengubah cara menyimpan dan mentransfer kekayaan dengan mengubah kelangkaan digital menjadi nilai ekonomi. Ia menjelaskan Bitcoin menggabungkan komputer, jaringan digital, dan kriptografi untuk menciptakan jaringan moneter digital pertama dalam sejarah. Saylor membandingkan Bitcoin dengan emas, menekankan bahwa meningkatkan pasokan Bitcoin lebih sulit, sementara mengintegrasikannya dengan perangkat lunak dan mentransfernya lebih mudah. Ia menyebut mekanisme proof-of-work menghubungkan Bitcoin dengan dunia fisik dengan mengonsumsi energi nyata untuk keamanan ledger, sehingga meningkatkan biaya untuk mengubah transaksi masa lalu. Menurutnya, istilah "energi moneter digital" lebih tepat daripada "emas digital". Bitcoin dideskripsikan bukan hanya sebagai perangkat lunak tetap, tetapi sistem yang dapat beradaptasi terdiri dari penambang, node, pengembang, modal, dan pengguna. Tujuan utamanya adalah menciptakan ledger yang aman dan andal untuk aset digital langka, dengan fungsi kompleks ditinggalkan ke aplikasi lapisan lebih tinggi. Dampak mendalam Bitcoin adalah menciptakan bentuk baru kedaulatan digital di mana individu dapat mengontrol kekuatan ekonomi mereka melalui kunci privat tanpa memerlukan izin. Kepemilikan diverifikasi secara matematis, bukan oleh institusi. Perusahaan, bank, dan aplikasi dapat membangun sistem ekonomi kompleks di atas Bitcoin. Saylor menyimpulkan bahwa kelangkaan fisik membuat emas menjadi uang, dan kelangkaan digital melakukan hal yang sama untuk Bitcoin. Bitcoin lebih dari sekadar alat pembayaran; itu adalah "energi moneter" di era digital. *Ini bukan rekomendasi investasi.

cryptonews.ru5j yang lalu

Michael Saylor Membandingkan Bitcoin dan Emas!

cryptonews.ru5j yang lalu

Trading

Spot

Artikel Populer

Cara Membeli JOE

Selamat datang di HTX.com! Kami telah membuat pembelian TraderJoe (JOE) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli TraderJoe (JOE) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan TraderJoe (JOE) AndaSetelah melakukan pembelian, simpan TraderJoe (JOE) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading TraderJoe (JOE)Lakukan trading TraderJoe (JOE) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

316 Total TayanganDipublikasikan pada 2024.12.11Diperbarui pada 2026.06.02

Cara Membeli JOE

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga JOE (JOE) disajikan di bawah ini.

活动图片