Di Dalam Ledger Palsu: Bagaimana Modem 4G Diselipkan Secara Rahasia ke Dalam Dompet Perangkat Keras

cryptonews.ruDipublikasikan tanggal 2026-08-09Terakhir diperbarui pada 2026-08-09

Abstrak

Spesialis keamanan perangkat keras Joe Grand, juga dikenal sebagai Kingpin, mempresentasikan analisis mendetail tentang chip mata-mata yang ditemukan di dalam Ledger Nano X palsu pada konferensi Hardwear.io 2026. Perangkat ini pertama kali muncul pada 2021, dikirimkan ke korban melalui kebocoran data Ledger 2020 dan serangan phishing. Implan yang ditanamkan terhubung ke bus SPI internal, memungkinkannya menyadap lalu lintas data antara Secure Element dan layar OLED untuk mencuri seed phrase (frasa pemulihan) saat pengguna membuat atau memulihkan dompetnya. Frasa yang dicuri disimpan dalam memori flash chip dan kemudian dikirimkan ke luar melalui jaringan seluler 4G menggunakan modem dan eSIM yang tertanam. Untuk memasukkan perangkat tambahan ini, pelaku kejahatan mengurangi ukuran baterai dan mengganti termistor asli dengan resistor tetap, sehingga indikator baterai selalu menunjukkan 100%. Serangan serupa pada rantai pasokan juga pernah terjadi pada dompet Trezor, di mana mikrokontroler diganti dengan versi berfirmware berbahaya yang menghasilkan seed phrase yang telah diketahui sebelumnya. Grand mencatat bahwa varian baru dari implant ini terus dikembangkan. Ledger menyarankan pengguna untuk membeli perangkat hanya dari produsen atau pengecer resmi, memeriksa penampilan fisiknya, dan menyatakan bahwa mereka sedang mempertimbangkan langkah-langkah perlindungan fisik tambahan untuk produk masa depan. Insiden ini menyoroti risiko kerentanan pada rantai pasokan fisik perangka...

Spesialis keamanan perangkat keras, Joe Grand, yang dikenal dengan nama samaran Kingpin, dalam konferensi Hardwear.io 2026 di Santa Clara mempresentasikan analisis lengkap chip mata-mata yang ditemukan di dalam Ledger Nano X palsu. Perangkat ini pertama kali muncul pada tahun 2021 — pengguna Reddit mengeluh bahwa mereka menerima dompet dengan komponen elektronik asing di dalamnya, dan perangkat-perangkat tersebut sampai ke tangan korban melalui kebocoran basis data Ledger tahun 2020 dan serangan phishing yang menyusul.

Bagaimana Implan Membaca Seed-Frase

Menurut Grand, papan implan yang ditanam terhubung ke bus SPI internal, yang digunakan oleh Secure Element (Elemen Aman) Nano X untuk mengirimkan data ke layar OLED perangkat. Implan ini menyadap lalu lintas data tersebut dan, dengan menggunakan mekanisme pengenalan pola yang tertanam, mencocokkan data yang dikirimkan dengan bentuk huruf — sehingga ia 'membaca' kata-kata yang dilihat pemilik di layar saat membuat atau memulihkan dompet. Seed-frase yang diekstrak disimpan dalam memori flash chip, kemudian dikirimkan ke dunia luar — bukan melalui Wi-Fi atau Bluetooth, melainkan melalui jaringan seluler generasi keempat, untuk itu implan dilengkapi dengan modem dan eSIM sendiri.

Untuk menempatkan komponen elektronik tambahan ke dalam casing, pelaku kejahatan mengurangi ukuran baterai dan mengganti termistor standar dengan resistor tetap — ini memungkinkan indikator daya selalu menunjukkan 100%, menyamarkan campur tangan dalam konstruksi.

Bukan Kasus Pertama dengan Dompet Perangkat Keras

Grand mengingatkan bahwa serangan serupa terhadap rantai pasokan tidak hanya melibatkan Ledger. Sebelumnya, skema serupa terungkap dengan Trezor One dan Trezor Model T — dalam perangkat-perangkat tersebut, mikrokontroler orisinal yang terkunci diganti dengan versi yang tidak terkunci dan berisi firmware berbahaya, yang menghasilkan seed-frase yang tidak acak, melainkan sudah diketahui sebelumnya oleh penyerang. Perangkat palsu dijual melalui marketplace di Rusia.

  • Kompromi terjadi pada tahap penjualan — pembeli menerima perangkat yang telah dimodifikasi secara fisik sebagai ganti perangkat orisinal

  • Secara eksternal, dompet-dompet seperti ini hampir tidak dapat dibedakan dari yang asli — pemalsuan hanya dapat dikenali dari detail perakitan yang kecil

  • Data dicuri bukan melalui antarmuka USB atau aplikasi, tetapi melalui saluran komunikasi tersembunyi yang independen dari komputer korban

Peneliti mencatat bahwa modifikasi baru dari implan sudah tercatat — yang berarti penyerang terus menyempurnakan skema mereka. Sebagai langkah selanjutnya, Grand berencana untuk menyadap dan mendekripsi lalu lintas seluler yang dipertukarkan oleh chip, untuk mempelajari lebih lanjut tentang siapa yang berada di balik serangan ini dan seberapa sukses serangan itu.

Saran dari Ledger

Perusahaan merekomendasikan pemilik untuk mencocokkan penampilan perangkat dengan foto referensi dan membeli dompet hanya langsung dari produsen atau dari reseller resmi, bukan melalui marketplace atau perantara. Ledger juga menyatakan bahwa mereka sedang mempertimbangkan langkah-langkah perlindungan fisik tambahan untuk produk masa depan.

Pertanyaan yang masih terbuka adalah apakah perangkat yang terinfeksi melalui pemeriksaan keaslian standar Secure Element saat terhubung ke aplikasi Ledger Live — momen ini tidak dijelaskan dalam presentasi Grand. Berdasarkan mekanisme serangan yang dijelaskan, implan secara pasif menyadap data di bus SPI antara Secure Element dan layar, tanpa mengganggu chip itu sendiri, sehingga pemeriksaan mungkin berjalan terlepas dari modul mata-mata.

Kisah tentang implan di Nano X menunjukkan bahwa risiko tidak hanya mencakup bagian perangkat lunak dompet, tetapi juga rantai pasokan fisik itu sendiri — dari pabrik hingga kotak surat pembeli. Bahkan aplikasi yang berfungsi dengan benar dan layar asli tidak menjamin bahwa tidak ada komponen elektronik asing di dalam casing.

Dompet perangkat keras Ledger dijual bebas di marketplace di Rusia.

Pendapat AI

Dari sudut pandang analisis data mesin, kisah implan di Ledger Nano X hanyalah satu sisi dari masalah kepercayaan yang lebih luas terhadap dompet perangkat keras. Kerentanan di sini menyentuh saluran fisik transmisi seed-frase melalui bus SPI, tetapi efek serupa juga dihasilkan oleh cacat pada tingkat firmware: di dompet Coldcard, kesalahan generator angka acak selama lima tahun menyebabkan kunci yang dapat diprediksi dan kerugian ratusan juta dolar. Situasi ini menunjukkan bahwa perlindungan seed-frase tidak bergantung pada satu mata rantai saja — produsen chip, saluran pasokan, atau kode firmware — tetapi pada seluruh rantai secara bersamaan.

Aspek teknis yang masih berada di luar pandangan artikel ini — adalah pemeriksaan integritas independen Secure Element saat terhubung ke aplikasi Ledger Live. Seberapa andal mekanisme seperti itu terhadap penyadap pasif yang tidak mengganggu kerja chip itu sendiri?

end-content

Kripto yang Sedang Tren

Pertanyaan Terkait

QBagaimana cara implan dalam dompet keras Ledger Nano X palsu mencuri seed frase?

APapan implan terhubung ke bus SPI internal tempat Secure Element mentransmisikan data ke layar OLED. Implan mencegat lalu lintas ini dan menggunakan mekanisme pengenalan pola untuk mencocokkan data yang dikirim dengan gambar huruf, sehingga 'membaca' kata-kata yang dilihat pengguna saat menghasilkan atau memulihkan dompet. Seed frase yang diekstrak disimpan di memori flash chip, lalu dikirim melalui jaringan seluler 4G menggunakan modem dan eSIM bawaan.

QApa perbedaan serangan terhadap dompet Ledger Nano X ini dengan serangan sebelumnya pada Trezor?

APada serangan terhadap Trezor One dan Model T, mikrokontroler asli diganti dengan versi terbuka yang memiliki firmware berbahaya yang menghasilkan seed frase yang sudah diketahui penyerang. Sedangkan pada Ledger Nano X palsu, perangkat keras asli tidak diganti, melainkan ditambahkan implan papan baru yang secara pasif mencegat data dari bus SPI, tanpa mengganggu chip Secure Element itu sendiri.

QApa rekomendasi dari Ledger kepada pengguna untuk mencegah mendapatkan dompet keras yang dimodifikasi?

ALedger merekomendasikan agar pengguna membandingkan penampilan fisik perangkat dengan foto referensi resmi dan hanya membeli dompet secara langsung dari produsen atau pengecer resmi yang berwenang, bukan melalui pasar daring atau perantara.

QApa risiko utama yang disoroti oleh insiden implan dalam Ledger Nano X ini?

ARisiko utamanya terletak pada rantai pasokan fisik, dari pabrik hingga ke tangan pembeli. Peristiwa ini menunjukkan bahwa aplikasi yang berjalan dengan benar dan layar asli pun tidak menjamin bahwa tidak ada elektronik asing di dalam perangkat, karena kompromi dapat terjadi selama proses distribusi.

QMenurut bagian 'Momen AI' dalam artikel, apa persamaan kerentanan dalam insiden Ledger ini dengan kasus dompet Coldcard?

ABaik insiden implan Ledger (kerentanan di saluran fisik SPI) dan kasus bug generator angka acak di Coldcard (kerentanan di tingkat firmware) memiliki efek akhir yang sama: menciptakan celah untuk mencuri atau memprediksi seed frase/kunci pribadi. Ini menunjukkan bahwa keamanan seed frase bergantung pada seluruh rantai keamanan—chip, rantai pasokan, dan kode firmware—secara bersamaan, bukan pada satu mata rantai saja.

Bacaan Terkait

Setelah Menunggu Lama, Peristiwa Penting Terkait Undang-Undang Kejelasan Terjadi! Ini Mempengaruhi Semua Mata Uang Kripto

Setelah menunggu lama, peristiwa penting terkait Undang-Undang Kejelasan akhirnya terjadi! Pemimpin Mayoritas Senat AS, John Thune, mengajukan proposal untuk menghentikan debat mengenai RUU "Undang-Undang Kejelasan" yang berisi aturan regulasi pasar kripto yang komprehensif. Langkah ini membuka jalan bagi pemungutan suara prosedural penting setelah anggota Kongres kembali dari masa reses Agustus. Berdasarkan kesepakatan di Senat, pemungutan suara untuk menghentikan debat dan melanjutkan pertimbangan RUU ini dijadwalkan pada Selasa, 15 September. Pengesahan amandemen ini tidak secara otomatis berarti RUU disetujui, tetapi akan membatasi waktu debat agar pertimbangan RUU dapat dilanjutkan dan dimajukan dalam agenda Senat. Proposal ini memerlukan dukungan 60 senator. Dengan Partai Republik menguasai 53 kursi, setidaknya 7 senator dari Partai Demokrat atau senator independen perlu mendukungnya. Undang-Undang Kejelasan bertujuan memperjelas kerangka regulasi pasar aset kripto di AS dan mendefinisikan lembaga pengawas yang berwenang. Namun, negosiasi mengenai versi final RUU masih berlangsung, terutama menyangkut etika, aturan anti-pencucian uang, dan penyertaan ketentuan dari Komite Pertanian Senat. Pengajuan proposal ini dilihat sebagai langkah prosedural penting yang menandakan bahwa kepemimpinan Partai Republik berencana menjadikan Undang-Undang Kejelasan sebagai prioritas utama agenda Senat pada bulan September.

cryptonews.ru37m yang lalu

Setelah Menunggu Lama, Peristiwa Penting Terkait Undang-Undang Kejelasan Terjadi! Ini Mempengaruhi Semua Mata Uang Kripto

cryptonews.ru37m yang lalu

Agen FBI Mencuri dari Dalam, Bantu Menghafal Frase Pemulihan untuk Mencuri Cryptocurrency Senilai Jutaan Dolar

**Ringkasan dalam Bahasa Indonesia:** Sebuah laporan kriminal yang dibuka di Pengadilan Distrik AS untuk Distrik Timur Virginia mengungkap kasus korupsi internal di lembaga penegak hukum. Patrick Steven Yaroch, mantan Agen Khusus FBI dengan akses rahasia tingkat tinggi, didakwa menyalahgunakan jabatannya untuk mencuri aset kripto senilai hampir $1 juta dari akun yang sedang diawasi FBI terkait negara asing. Yaroch, yang bekerja di bidang investigasi keamanan nasional, mengakses sistem internal FBI untuk mendapatkan *seed phrase* (kata-kata pemulih) akun target. Alih-alih menyalinnya, dia menghafalnya, lalu membuat dompet pribadi dan mentransfer dana secara bertahap. Sebagian dana dicampur dengan aset pribadinya di bursa Kraken dan diinvestasikan di platform DeFi Suilend untuk menghasilkan bunga. Motivasi awalnya diklaim sebagai kekecewaan karena FBI dianggap tidak bertindak terhadap akun yang diduga mendukung aktivitas asing bermusuhan. Namun, investigasi menemukan percakapannya dengan ChatGPT pada Mei-Juni 2026, di mana dia menanyakan cara berinvestasi atau menghabiskan $1 juta dan rencana pindah ke Eropa (Portugal atau Italia) untuk masa pensiun dini. Dia bahkan memesan tiket pesawat ke Portugal untuk keluarganya. Perasaan bersalah akhirnya mendorong Yaroch melapor sendiri kepada Departemen Kehakiman dan FBI pada Juli 2026, menyerahkan catatan *seed phrase* dan dompet kerasnya. Dia langsung dipecat dan ditangkap. Kasus ini menyoroti kerentanan aset kripto yang dianggap "desentralisasi" terhadap penyalahgunaan wewenang, serta kurangnya mekanisme pengawasan internal yang efektif di lembaga penegak hukum. Ini bukan kasus pertama; insiden serupa terjadi pada penyelidikan Silk Road tahun 2015, di mana agen federal mencuri Bitcoin.

marsbit1j yang lalu

Agen FBI Mencuri dari Dalam, Bantu Menghafal Frase Pemulihan untuk Mencuri Cryptocurrency Senilai Jutaan Dolar

marsbit1j yang lalu

Elon Musk, Mau Menggulingkan Mesin Lithografi EUV?

Blogger melaporkan bahwa Elon Musk mungkin mengadopsi rute Free Electron Laser (FEL) melalui TeraFab untuk menggoyang monopoli EUV tradisional, dengan Elon Musk sendiri tampaknya membenarkan spekulasi ini. Free Electron Laser (FEL) sendiri bukan teknologi baru; ini adalah sumber cahaya berdaya tinggi yang menggunakan elektron untuk menghasilkan cahaya dengan panjang gelombang berbeda, dengan prinsip memancarkan laser melalui elektron berkecepatan mendekati cahaya dalam medan magnet periodik. Secara teoritis, FEL dapat menghasilkan cahaya dengan panjang gelombang yang dapat disetel dari sinar-X lunak hingga EUV, menawarkan keunggulan seperti daya lebih tinggi, kemurnian spektrum, koherensi, dan efisiensi energi yang lebih baik dibandingkan sumber LPP EUV konvensional yang digunakan ASML. Perusahaan startup seperti xLight juga mengejar rute FEL, mengklaim dapat memberikan daya EUV hingga 4 kali lipat, mendukung banyak pemindai ASML, dan mengurangi biaya per wafer secara signifikan. Namun, meskipun unggul dalam kinerja fisik sumber cahaya, implementasi FEL untuk litografi semikonduktor skala produksi menghadapi tantangan besar. Sistem FEL membutuhkan akselerator elektron besar, peralatan rumit, dan biaya tinggi. EUV litografi memerlukan tidak hanya cahaya, tetapi juga stabilitas tinggi, keandalan, frekuensi pengulangan, waktu aktif, dan kecocokan dengan sistem optik refleksi—semua area di mana sistem LPP ASML saat ini telah matang melalui rekayasa bertahun-tahun. Oleh karena itu, potensi revolusi FEL mungkin bukan sekadar menggantikan sumber EUV yang ada, tetapi membuka jalan baru untuk litografi panjang gelombang pendek di masa depan (seperti 6.nm atau 5.nm) dengan kecerahan puncak tinggi dan kemampuan penyesuaian panjang gelombang. Namun, tantangan teknis pada sistem optik, masker, resist, dan lainnya akan semakin sulit pada panjang gelombang yang lebih pendek. Bersama dengan opsi lain seperti High Harmonic Generation (HHG), persaingan akan bergantung pada keseimbangan daya, efisiensi, stabilitas, dan biaya.

marsbit2j yang lalu

Elon Musk, Mau Menggulingkan Mesin Lithografi EUV?

marsbit2j yang lalu

Perjuangan Kekuasaan AI Google 10 Tahun Berakhir, Pichai 'Melepas Senjata' dengan Anggur dan Jabatan

Google baru saja menyelesaikan restrukturisasi internal yang mulus tanpa 'pecundang'. Pada 6 Agustus, Demis Hassabis, pendiri DeepMind, mengundurkan diri sebagai CEO Google DeepMind dan beralih ke peran baru sebagai Ketua Alphabet dan Kepala Ilmuwan. Jeff Dean, kepala ilmuwan Google, juga meninggalkan perusahaan. Artikel ini menelusuri perjalanan panjang persaingan internal Google AI selama satu dekade, antara tim Google Brain pimpinan Jeff Dean yang berorientasi produk dan DeepMind pimpinan Hassabis yang berfokus pada penelitian AGI murni. Persaingan ini menciptakan inefisiensi. Munculnya ChatGPT pada 2022 memaksa perubahan. Pada April 2023, CEO Sundar Pichai menggabungkan kedua tim menjadi Google DeepMind dengan Hassabis sebagai CEO, tampak sebagai kemenangan Hassabis. Namun, di balik layar, Pichai secara bertahap mengkonsolidasikan kendali atas seluruh organisasi AI. Ketika ritme pengembangan Gemini mulai tertinggal pada 2026 dan kegemaran Hassabis pada penelitian mendasar tetap kuat, Pichai melakukan langkah akhir. Hassabis 'dipromosikan' ke posisi bergengsi namun kurang operasional, sementara kekuasaan harian diserahkan kepada Koray Kavukcuoglu, seorang eksekutif teknis yang rendah hati dan efisien. Jeff Dean diberangkatkan dengan hormat, dengan Google bahkan berinvestasi di perusahaan barunya. Restrukturisasi ini menandai pergeseran besar: kendali atas AI Google berpindah dari tangan ilmuwan-visioner seperti Hassabis dan Dean ke manajer-profesional seperti Pichai dan eksekutif teknik seperti Koray. Pichai, dengan gaya manajemennya yang halus dan presisi, berhasil menyatukan dan merebut kembali kendali atas organisasi AI tanpa konflik terbuka, mengandalkan restrukturisasi dan pengemasan yang sempurna. Artikel menyimpulkan bahwa ini menandai dimulainya 'babak kedua' AI untuk Google, di mana kompetisi bukan lagi tentang kejeniusan individu, tetapi tentang stabilitas sistem, pengiriman proyek, dan efisiensi organisasi secara keseluruhan.

marsbit4j yang lalu

Perjuangan Kekuasaan AI Google 10 Tahun Berakhir, Pichai 'Melepas Senjata' dengan Anggur dan Jabatan

marsbit4j yang lalu

Trading

Spot

Artikel Populer

Cara Membeli JOE

Selamat datang di HTX.com! Kami telah membuat pembelian TraderJoe (JOE) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli TraderJoe (JOE) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan TraderJoe (JOE) AndaSetelah melakukan pembelian, simpan TraderJoe (JOE) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading TraderJoe (JOE)Lakukan trading TraderJoe (JOE) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

259 Total TayanganDipublikasikan pada 2024.12.11Diperbarui pada 2026.06.02

Cara Membeli JOE

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga JOE (JOE) disajikan di bawah ini.

活动图片