Di Dalam Ledger Palsu: Bagaimana Modem 4G Diselipkan Secara Rahasia ke Dalam Dompet Perangkat Keras

cryptonews.ruPublicado a 2026-08-09Actualizado a 2026-08-09

Resumen

Spesialis keamanan perangkat keras Joe Grand, juga dikenal sebagai Kingpin, mempresentasikan analisis mendetail tentang chip mata-mata yang ditemukan di dalam Ledger Nano X palsu pada konferensi Hardwear.io 2026. Perangkat ini pertama kali muncul pada 2021, dikirimkan ke korban melalui kebocoran data Ledger 2020 dan serangan phishing. Implan yang ditanamkan terhubung ke bus SPI internal, memungkinkannya menyadap lalu lintas data antara Secure Element dan layar OLED untuk mencuri seed phrase (frasa pemulihan) saat pengguna membuat atau memulihkan dompetnya. Frasa yang dicuri disimpan dalam memori flash chip dan kemudian dikirimkan ke luar melalui jaringan seluler 4G menggunakan modem dan eSIM yang tertanam. Untuk memasukkan perangkat tambahan ini, pelaku kejahatan mengurangi ukuran baterai dan mengganti termistor asli dengan resistor tetap, sehingga indikator baterai selalu menunjukkan 100%. Serangan serupa pada rantai pasokan juga pernah terjadi pada dompet Trezor, di mana mikrokontroler diganti dengan versi berfirmware berbahaya yang menghasilkan seed phrase yang telah diketahui sebelumnya. Grand mencatat bahwa varian baru dari implant ini terus dikembangkan. Ledger menyarankan pengguna untuk membeli perangkat hanya dari produsen atau pengecer resmi, memeriksa penampilan fisiknya, dan menyatakan bahwa mereka sedang mempertimbangkan langkah-langkah perlindungan fisik tambahan untuk produk masa depan. Insiden ini menyoroti risiko kerentanan pada rantai pasokan fisik perangka...

Spesialis keamanan perangkat keras, Joe Grand, yang dikenal dengan nama samaran Kingpin, dalam konferensi Hardwear.io 2026 di Santa Clara mempresentasikan analisis lengkap chip mata-mata yang ditemukan di dalam Ledger Nano X palsu. Perangkat ini pertama kali muncul pada tahun 2021 — pengguna Reddit mengeluh bahwa mereka menerima dompet dengan komponen elektronik asing di dalamnya, dan perangkat-perangkat tersebut sampai ke tangan korban melalui kebocoran basis data Ledger tahun 2020 dan serangan phishing yang menyusul.

Bagaimana Implan Membaca Seed-Frase

Menurut Grand, papan implan yang ditanam terhubung ke bus SPI internal, yang digunakan oleh Secure Element (Elemen Aman) Nano X untuk mengirimkan data ke layar OLED perangkat. Implan ini menyadap lalu lintas data tersebut dan, dengan menggunakan mekanisme pengenalan pola yang tertanam, mencocokkan data yang dikirimkan dengan bentuk huruf — sehingga ia 'membaca' kata-kata yang dilihat pemilik di layar saat membuat atau memulihkan dompet. Seed-frase yang diekstrak disimpan dalam memori flash chip, kemudian dikirimkan ke dunia luar — bukan melalui Wi-Fi atau Bluetooth, melainkan melalui jaringan seluler generasi keempat, untuk itu implan dilengkapi dengan modem dan eSIM sendiri.

Untuk menempatkan komponen elektronik tambahan ke dalam casing, pelaku kejahatan mengurangi ukuran baterai dan mengganti termistor standar dengan resistor tetap — ini memungkinkan indikator daya selalu menunjukkan 100%, menyamarkan campur tangan dalam konstruksi.

Bukan Kasus Pertama dengan Dompet Perangkat Keras

Grand mengingatkan bahwa serangan serupa terhadap rantai pasokan tidak hanya melibatkan Ledger. Sebelumnya, skema serupa terungkap dengan Trezor One dan Trezor Model T — dalam perangkat-perangkat tersebut, mikrokontroler orisinal yang terkunci diganti dengan versi yang tidak terkunci dan berisi firmware berbahaya, yang menghasilkan seed-frase yang tidak acak, melainkan sudah diketahui sebelumnya oleh penyerang. Perangkat palsu dijual melalui marketplace di Rusia.

  • Kompromi terjadi pada tahap penjualan — pembeli menerima perangkat yang telah dimodifikasi secara fisik sebagai ganti perangkat orisinal

  • Secara eksternal, dompet-dompet seperti ini hampir tidak dapat dibedakan dari yang asli — pemalsuan hanya dapat dikenali dari detail perakitan yang kecil

  • Data dicuri bukan melalui antarmuka USB atau aplikasi, tetapi melalui saluran komunikasi tersembunyi yang independen dari komputer korban

Peneliti mencatat bahwa modifikasi baru dari implan sudah tercatat — yang berarti penyerang terus menyempurnakan skema mereka. Sebagai langkah selanjutnya, Grand berencana untuk menyadap dan mendekripsi lalu lintas seluler yang dipertukarkan oleh chip, untuk mempelajari lebih lanjut tentang siapa yang berada di balik serangan ini dan seberapa sukses serangan itu.

Saran dari Ledger

Perusahaan merekomendasikan pemilik untuk mencocokkan penampilan perangkat dengan foto referensi dan membeli dompet hanya langsung dari produsen atau dari reseller resmi, bukan melalui marketplace atau perantara. Ledger juga menyatakan bahwa mereka sedang mempertimbangkan langkah-langkah perlindungan fisik tambahan untuk produk masa depan.

Pertanyaan yang masih terbuka adalah apakah perangkat yang terinfeksi melalui pemeriksaan keaslian standar Secure Element saat terhubung ke aplikasi Ledger Live — momen ini tidak dijelaskan dalam presentasi Grand. Berdasarkan mekanisme serangan yang dijelaskan, implan secara pasif menyadap data di bus SPI antara Secure Element dan layar, tanpa mengganggu chip itu sendiri, sehingga pemeriksaan mungkin berjalan terlepas dari modul mata-mata.

Kisah tentang implan di Nano X menunjukkan bahwa risiko tidak hanya mencakup bagian perangkat lunak dompet, tetapi juga rantai pasokan fisik itu sendiri — dari pabrik hingga kotak surat pembeli. Bahkan aplikasi yang berfungsi dengan benar dan layar asli tidak menjamin bahwa tidak ada komponen elektronik asing di dalam casing.

Dompet perangkat keras Ledger dijual bebas di marketplace di Rusia.

Pendapat AI

Dari sudut pandang analisis data mesin, kisah implan di Ledger Nano X hanyalah satu sisi dari masalah kepercayaan yang lebih luas terhadap dompet perangkat keras. Kerentanan di sini menyentuh saluran fisik transmisi seed-frase melalui bus SPI, tetapi efek serupa juga dihasilkan oleh cacat pada tingkat firmware: di dompet Coldcard, kesalahan generator angka acak selama lima tahun menyebabkan kunci yang dapat diprediksi dan kerugian ratusan juta dolar. Situasi ini menunjukkan bahwa perlindungan seed-frase tidak bergantung pada satu mata rantai saja — produsen chip, saluran pasokan, atau kode firmware — tetapi pada seluruh rantai secara bersamaan.

Aspek teknis yang masih berada di luar pandangan artikel ini — adalah pemeriksaan integritas independen Secure Element saat terhubung ke aplikasi Ledger Live. Seberapa andal mekanisme seperti itu terhadap penyadap pasif yang tidak mengganggu kerja chip itu sendiri?

end-content

Criptos en tendencia

Preguntas relacionadas

QBagaimana cara implan dalam dompet keras Ledger Nano X palsu mencuri seed frase?

APapan implan terhubung ke bus SPI internal tempat Secure Element mentransmisikan data ke layar OLED. Implan mencegat lalu lintas ini dan menggunakan mekanisme pengenalan pola untuk mencocokkan data yang dikirim dengan gambar huruf, sehingga 'membaca' kata-kata yang dilihat pengguna saat menghasilkan atau memulihkan dompet. Seed frase yang diekstrak disimpan di memori flash chip, lalu dikirim melalui jaringan seluler 4G menggunakan modem dan eSIM bawaan.

QApa perbedaan serangan terhadap dompet Ledger Nano X ini dengan serangan sebelumnya pada Trezor?

APada serangan terhadap Trezor One dan Model T, mikrokontroler asli diganti dengan versi terbuka yang memiliki firmware berbahaya yang menghasilkan seed frase yang sudah diketahui penyerang. Sedangkan pada Ledger Nano X palsu, perangkat keras asli tidak diganti, melainkan ditambahkan implan papan baru yang secara pasif mencegat data dari bus SPI, tanpa mengganggu chip Secure Element itu sendiri.

QApa rekomendasi dari Ledger kepada pengguna untuk mencegah mendapatkan dompet keras yang dimodifikasi?

ALedger merekomendasikan agar pengguna membandingkan penampilan fisik perangkat dengan foto referensi resmi dan hanya membeli dompet secara langsung dari produsen atau pengecer resmi yang berwenang, bukan melalui pasar daring atau perantara.

QApa risiko utama yang disoroti oleh insiden implan dalam Ledger Nano X ini?

ARisiko utamanya terletak pada rantai pasokan fisik, dari pabrik hingga ke tangan pembeli. Peristiwa ini menunjukkan bahwa aplikasi yang berjalan dengan benar dan layar asli pun tidak menjamin bahwa tidak ada elektronik asing di dalam perangkat, karena kompromi dapat terjadi selama proses distribusi.

QMenurut bagian 'Momen AI' dalam artikel, apa persamaan kerentanan dalam insiden Ledger ini dengan kasus dompet Coldcard?

ABaik insiden implan Ledger (kerentanan di saluran fisik SPI) dan kasus bug generator angka acak di Coldcard (kerentanan di tingkat firmware) memiliki efek akhir yang sama: menciptakan celah untuk mencuri atau memprediksi seed frase/kunci pribadi. Ini menunjukkan bahwa keamanan seed frase bergantung pada seluruh rantai keamanan—chip, rantai pasokan, dan kode firmware—secara bersamaan, bukan pada satu mata rantai saja.

Lecturas Relacionadas

Upbit se apresura: una contraofensiva apresurada para recuperar su participación en el mercado de stablecoins

Upbit lanzó una campaña promocional del 26 de julio al 9 de agosto, eliminando la comisión del 0.05% para transacciones con stablecoins en su mercado de won coreano, al tiempo que listaba rápidamente nuevas stablecoins como RLUSD y USDG. Estas medidas buscan recuperar participación en un mercado que ha cambiado drásticamente. Mientras Upbit dominaba con el 53.5% a inicios de 2025, para junio de 2026 su cuota había caído al 30.1%, superado por Coinone (34.8%) y Bithumb (31.1%). Este cambio se debe principalmente a la política de comisión cero permanente de Coinone para USDC, iniciada en octubre de 2025, que atrajo a usuarios sensibles a los costes. La demanda de stablecoins en Corea está fuertemente vinculada a la salida de capitales hacia intercambios y DeFi en el extranjero, mostrando una salida neta constante. La promoción de Upbit generó un aumento inicial del 162% en el volumen diario, impulsado casi en su totalidad por USDT. Sin embargo, el volumen ya mostraba signos de desaceleración en la segunda semana, y se espera que gran parte de las ganancias sean temporales una vez finalice la oferta, a menos que Upbit adopte una política de comisión cero permanente. El movimiento estratégico parece responder a un panorama regulatorio en evolución, con una futura ley coreana que regularía las stablecoins locales, y a la integración de Dunamu (matriz de Upbit) en Naver Financial, que planea un ecosistema de pagos con stablecoins. Aunque las regulaciones actuales podrían impedir que Upbit liste una eventual stablecoin de won emitida por Naver, fortalecer su posición como hub de distribución para stablecoins globales, especialmente las denominadas en dólares, se vuelve crucial de cara al futuro.

marsbitHace 4 hora(s)

Upbit se apresura: una contraofensiva apresurada para recuperar su participación en el mercado de stablecoins

marsbitHace 4 hora(s)

El Nasdaq operará 23 horas al día, ¿a quién le está quitando negocio?

La Bolsa de Nasdaq planea implementar un horario de negociación de 23 horas diarias a partir de diciembre de 2026, cubriendo el horario diurno de Asia (21:00-04:00 EST). El objetivo principal no es extender el tiempo para inversores estadounidenses, sino capturar el flujo de órdenes de Asia. Los datos muestran que en el horario nocturno actual la actividad se concentra en unos pocos ETF (como los del S&P 500) y megacap tecnológicas, utilizados principalmente para gestión de riesgo. Con esta medida, Nasdaq busca recuperar órdenes que actualmente se ejecutan en plataformas alternativas nocturnas (ATS) o sistemas internos de corredores, reforzando así la transparencia y su posición en el descubrimiento de precios. A largo plazo, pretende consolidar a EE.UU. como el centro de formación de precios globales, incluso para activos de otros países negociados a través de ETF estadounidenses. La expansión conlleva costos significativos para intermediarios y creadores de mercado, que probablemente se trasladen a los inversores mediante spreads más amplios. Además, la liquidez reducida en horario nocturno puede generar precios menos eficientes. Mientras Nasdaq compite por órdenes globales ampliando su horario, otras bolsas como la de Hong Kong enfrentan desafíos distintos, como la integración con el mercado continental, y su ventaja competitiva reside más en ofrecer acceso único a activos chinos que en extender el tiempo de negociación.

marsbitHace 5 hora(s)

El Nasdaq operará 23 horas al día, ¿a quién le está quitando negocio?

marsbitHace 5 hora(s)

¡Michael Saylor compara Bitcoin y el oro!

El fundador de la empresa Strategy, Michael Saylor, afirma que Bitcoin está transformando la forma en que se almacena y transfiere la riqueza, convirtiendo la escasez digital en valor económico. Saylor describe a Bitcoin como la primera red monetaria digital de la historia, que combina computadoras, redes digitales y criptografía. Explica que Bitcoin digitaliza completamente los activos monetarios, controlando su oferta mediante protocolos públicos en lugar de decisiones de individuos o instituciones. Al compararlo con el oro, Saylor destaca que es más difícil aumentar la oferta de Bitcoin, pero más fácil integrarlo con software y transferirlo. El mecanismo de prueba de trabajo vincula a Bitcoin con el mundo físico, consumiendo energía real para asegurar el libro mayor y aumentar el costo de alterar transacciones pasadas. Saylor argumenta que Bitcoin no es solo software fijo, sino un sistema adaptable compuesto por mineros, nodos, desarrolladores, capital y usuarios. Su simplicidad central permite que sea una base segura para activos digitales escasos, sobre la cual se pueden construir aplicaciones financieras complejas. El impacto más profundo, según Saylor, es la creación de una nueva forma de soberanía digital: las claves privadas permiten a los individuos controlar su poder económico sin permiso, verificando la propiedad mediante matemáticas en lugar de instituciones. Empresas, bancos y redes sociales pueden construir sistemas económicos sobre esta base. Concluye afirmando que así como la escasez física convirtió al oro en dinero, la escasez digital hace lo mismo con Bitcoin, describiéndolo como la "energía monetaria" de la era digital. *Esto no es una recomendación de inversión.

cryptonews.ruHace 5 hora(s)

¡Michael Saylor compara Bitcoin y el oro!

cryptonews.ruHace 5 hora(s)

Trading

Spot

Artículos destacados

Cómo comprar JOE

¡Bienvenido a HTX.com! Hemos hecho que comprar TraderJoe (JOE) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar TraderJoe (JOE) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu TraderJoe (JOE)Después de comprar tu TraderJoe (JOE), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear TraderJoe (JOE)Tradear fácilmente con TraderJoe (JOE) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

358 Vistas totalesPublicado en 2024.12.11Actualizado en 2026.06.02

Cómo comprar JOE

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de JOE (JOE).

活动图片