Di Dalam Ledger Palsu: Bagaimana Modem 4G Diselipkan Secara Rahasia ke Dalam Dompet Perangkat Keras

cryptonews.ruОпубликовано 2026-08-09Обновлено 2026-08-09

Введение

Spesialis keamanan perangkat keras Joe Grand, juga dikenal sebagai Kingpin, mempresentasikan analisis mendetail tentang chip mata-mata yang ditemukan di dalam Ledger Nano X palsu pada konferensi Hardwear.io 2026. Perangkat ini pertama kali muncul pada 2021, dikirimkan ke korban melalui kebocoran data Ledger 2020 dan serangan phishing. Implan yang ditanamkan terhubung ke bus SPI internal, memungkinkannya menyadap lalu lintas data antara Secure Element dan layar OLED untuk mencuri seed phrase (frasa pemulihan) saat pengguna membuat atau memulihkan dompetnya. Frasa yang dicuri disimpan dalam memori flash chip dan kemudian dikirimkan ke luar melalui jaringan seluler 4G menggunakan modem dan eSIM yang tertanam. Untuk memasukkan perangkat tambahan ini, pelaku kejahatan mengurangi ukuran baterai dan mengganti termistor asli dengan resistor tetap, sehingga indikator baterai selalu menunjukkan 100%. Serangan serupa pada rantai pasokan juga pernah terjadi pada dompet Trezor, di mana mikrokontroler diganti dengan versi berfirmware berbahaya yang menghasilkan seed phrase yang telah diketahui sebelumnya. Grand mencatat bahwa varian baru dari implant ini terus dikembangkan. Ledger menyarankan pengguna untuk membeli perangkat hanya dari produsen atau pengecer resmi, memeriksa penampilan fisiknya, dan menyatakan bahwa mereka sedang mempertimbangkan langkah-langkah perlindungan fisik tambahan untuk produk masa depan. Insiden ini menyoroti risiko kerentanan pada rantai pasokan fisik perangka...

Spesialis keamanan perangkat keras, Joe Grand, yang dikenal dengan nama samaran Kingpin, dalam konferensi Hardwear.io 2026 di Santa Clara mempresentasikan analisis lengkap chip mata-mata yang ditemukan di dalam Ledger Nano X palsu. Perangkat ini pertama kali muncul pada tahun 2021 — pengguna Reddit mengeluh bahwa mereka menerima dompet dengan komponen elektronik asing di dalamnya, dan perangkat-perangkat tersebut sampai ke tangan korban melalui kebocoran basis data Ledger tahun 2020 dan serangan phishing yang menyusul.

Bagaimana Implan Membaca Seed-Frase

Menurut Grand, papan implan yang ditanam terhubung ke bus SPI internal, yang digunakan oleh Secure Element (Elemen Aman) Nano X untuk mengirimkan data ke layar OLED perangkat. Implan ini menyadap lalu lintas data tersebut dan, dengan menggunakan mekanisme pengenalan pola yang tertanam, mencocokkan data yang dikirimkan dengan bentuk huruf — sehingga ia 'membaca' kata-kata yang dilihat pemilik di layar saat membuat atau memulihkan dompet. Seed-frase yang diekstrak disimpan dalam memori flash chip, kemudian dikirimkan ke dunia luar — bukan melalui Wi-Fi atau Bluetooth, melainkan melalui jaringan seluler generasi keempat, untuk itu implan dilengkapi dengan modem dan eSIM sendiri.

Untuk menempatkan komponen elektronik tambahan ke dalam casing, pelaku kejahatan mengurangi ukuran baterai dan mengganti termistor standar dengan resistor tetap — ini memungkinkan indikator daya selalu menunjukkan 100%, menyamarkan campur tangan dalam konstruksi.

Bukan Kasus Pertama dengan Dompet Perangkat Keras

Grand mengingatkan bahwa serangan serupa terhadap rantai pasokan tidak hanya melibatkan Ledger. Sebelumnya, skema serupa terungkap dengan Trezor One dan Trezor Model T — dalam perangkat-perangkat tersebut, mikrokontroler orisinal yang terkunci diganti dengan versi yang tidak terkunci dan berisi firmware berbahaya, yang menghasilkan seed-frase yang tidak acak, melainkan sudah diketahui sebelumnya oleh penyerang. Perangkat palsu dijual melalui marketplace di Rusia.

  • Kompromi terjadi pada tahap penjualan — pembeli menerima perangkat yang telah dimodifikasi secara fisik sebagai ganti perangkat orisinal

  • Secara eksternal, dompet-dompet seperti ini hampir tidak dapat dibedakan dari yang asli — pemalsuan hanya dapat dikenali dari detail perakitan yang kecil

  • Data dicuri bukan melalui antarmuka USB atau aplikasi, tetapi melalui saluran komunikasi tersembunyi yang independen dari komputer korban

Peneliti mencatat bahwa modifikasi baru dari implan sudah tercatat — yang berarti penyerang terus menyempurnakan skema mereka. Sebagai langkah selanjutnya, Grand berencana untuk menyadap dan mendekripsi lalu lintas seluler yang dipertukarkan oleh chip, untuk mempelajari lebih lanjut tentang siapa yang berada di balik serangan ini dan seberapa sukses serangan itu.

Saran dari Ledger

Perusahaan merekomendasikan pemilik untuk mencocokkan penampilan perangkat dengan foto referensi dan membeli dompet hanya langsung dari produsen atau dari reseller resmi, bukan melalui marketplace atau perantara. Ledger juga menyatakan bahwa mereka sedang mempertimbangkan langkah-langkah perlindungan fisik tambahan untuk produk masa depan.

Pertanyaan yang masih terbuka adalah apakah perangkat yang terinfeksi melalui pemeriksaan keaslian standar Secure Element saat terhubung ke aplikasi Ledger Live — momen ini tidak dijelaskan dalam presentasi Grand. Berdasarkan mekanisme serangan yang dijelaskan, implan secara pasif menyadap data di bus SPI antara Secure Element dan layar, tanpa mengganggu chip itu sendiri, sehingga pemeriksaan mungkin berjalan terlepas dari modul mata-mata.

Kisah tentang implan di Nano X menunjukkan bahwa risiko tidak hanya mencakup bagian perangkat lunak dompet, tetapi juga rantai pasokan fisik itu sendiri — dari pabrik hingga kotak surat pembeli. Bahkan aplikasi yang berfungsi dengan benar dan layar asli tidak menjamin bahwa tidak ada komponen elektronik asing di dalam casing.

Dompet perangkat keras Ledger dijual bebas di marketplace di Rusia.

Pendapat AI

Dari sudut pandang analisis data mesin, kisah implan di Ledger Nano X hanyalah satu sisi dari masalah kepercayaan yang lebih luas terhadap dompet perangkat keras. Kerentanan di sini menyentuh saluran fisik transmisi seed-frase melalui bus SPI, tetapi efek serupa juga dihasilkan oleh cacat pada tingkat firmware: di dompet Coldcard, kesalahan generator angka acak selama lima tahun menyebabkan kunci yang dapat diprediksi dan kerugian ratusan juta dolar. Situasi ini menunjukkan bahwa perlindungan seed-frase tidak bergantung pada satu mata rantai saja — produsen chip, saluran pasokan, atau kode firmware — tetapi pada seluruh rantai secara bersamaan.

Aspek teknis yang masih berada di luar pandangan artikel ini — adalah pemeriksaan integritas independen Secure Element saat terhubung ke aplikasi Ledger Live. Seberapa andal mekanisme seperti itu terhadap penyadap pasif yang tidak mengganggu kerja chip itu sendiri?

end-content

Трендовые криптовалюты

Связанные с этим вопросы

QBagaimana cara implan dalam dompet keras Ledger Nano X palsu mencuri seed frase?

APapan implan terhubung ke bus SPI internal tempat Secure Element mentransmisikan data ke layar OLED. Implan mencegat lalu lintas ini dan menggunakan mekanisme pengenalan pola untuk mencocokkan data yang dikirim dengan gambar huruf, sehingga 'membaca' kata-kata yang dilihat pengguna saat menghasilkan atau memulihkan dompet. Seed frase yang diekstrak disimpan di memori flash chip, lalu dikirim melalui jaringan seluler 4G menggunakan modem dan eSIM bawaan.

QApa perbedaan serangan terhadap dompet Ledger Nano X ini dengan serangan sebelumnya pada Trezor?

APada serangan terhadap Trezor One dan Model T, mikrokontroler asli diganti dengan versi terbuka yang memiliki firmware berbahaya yang menghasilkan seed frase yang sudah diketahui penyerang. Sedangkan pada Ledger Nano X palsu, perangkat keras asli tidak diganti, melainkan ditambahkan implan papan baru yang secara pasif mencegat data dari bus SPI, tanpa mengganggu chip Secure Element itu sendiri.

QApa rekomendasi dari Ledger kepada pengguna untuk mencegah mendapatkan dompet keras yang dimodifikasi?

ALedger merekomendasikan agar pengguna membandingkan penampilan fisik perangkat dengan foto referensi resmi dan hanya membeli dompet secara langsung dari produsen atau pengecer resmi yang berwenang, bukan melalui pasar daring atau perantara.

QApa risiko utama yang disoroti oleh insiden implan dalam Ledger Nano X ini?

ARisiko utamanya terletak pada rantai pasokan fisik, dari pabrik hingga ke tangan pembeli. Peristiwa ini menunjukkan bahwa aplikasi yang berjalan dengan benar dan layar asli pun tidak menjamin bahwa tidak ada elektronik asing di dalam perangkat, karena kompromi dapat terjadi selama proses distribusi.

QMenurut bagian 'Momen AI' dalam artikel, apa persamaan kerentanan dalam insiden Ledger ini dengan kasus dompet Coldcard?

ABaik insiden implan Ledger (kerentanan di saluran fisik SPI) dan kasus bug generator angka acak di Coldcard (kerentanan di tingkat firmware) memiliki efek akhir yang sama: menciptakan celah untuk mencuri atau memprediksi seed frase/kunci pribadi. Ini menunjukkan bahwa keamanan seed frase bergantung pada seluruh rantai keamanan—chip, rantai pasokan, dan kode firmware—secara bersamaan, bukan pada satu mata rantai saja.

Похожее

Upbit в панике: поспешная контратака, направленная на возврат доли рынка стейблкоинов

В ответ на растущую конкуренцию на рынке стейблкоинов в Южной Корее, криптобиржа Upbit с 26 июля по 9 августа провела акцию с нулевой комиссией на торговлю стейблкоинами в паре с воны (KRW) и быстро добавила новые стейблкоины, такие как RLUSD и USDG. Эти меры направлены на увеличение объема торгов и доли рынка. Рынок стейблкоинов в Южной Корее претерпел значительные изменения. Если в январе 2025 года Upbit и Bithumb контролировали более 95% рынка, то к июню 2026 года на первое место вышел Coinone (34,8%), обогнав Bithumb (31,1%) и Upbit (30,1%). Ключевым фактором стал переход Coinone в октябре 2025 года на постоянную политику нулевых комиссий для USDC, что привлекло чувствительных к издержкам трейдеров. Стейблкоины в Корее в основном используются как канал для перевода капитала на зарубежные биржи и в DeFi. С мая 2024 года, когда стейблкоины стали доступны для прямой торговли на воны, наблюдается устойчивый чистый отток средств за рубеж. Акция Upbit дала быстрый, но краткосрочный эффект: дневной объем торгов вырос на 162%, в основном за счет USDT. Однако новые стейблкоины (RLUSD, USDG) не привлекли значительного объема, а активность начала снижаться уже на второй неделе. После окончания акции Upbit, вероятно, столкнется с выбором: ввести постоянные нулевые комиссии, как у Coinone, или потерять долю рынка. Действия Upbit связаны с будущими изменениями в регулировании, включая возможный запуск официального вонного стейблкоина, и стратегическими планами материнской компании Dunamu (входящей в группу Naver) по развитию платежной экосистемы на основе стейблкоинов. Хотя будущие правила могут ограничить листинг стейблкоинов, выпущенных аффилированными лицами (например, Naver), Upbit стремится укрепить свои позиции как ключевого распределительного хаба для долларовых стейблкоинов в Корее.

marsbit4 ч. назад

Upbit в панике: поспешная контратака, направленная на возврат доли рынка стейблкоинов

marsbit4 ч. назад

Разработчики Ethereum сузят 66 предложений, связанных с обновлением Hegotá

Разработчики Ethereum рассматривают 66 предложений для включения в следующее крупное обновление сети под названием Hegotá. Цель — отобрать ключевые предложения, направленные на повышение приватности и устойчивости к цензуре. В числе главных кандидатов — FOCIL (списки включения, обеспечиваемые выбором форка) для принудительного включения транзакций в блоки, а также EIP-8141, EIP-8250 и EIP-8272, которые должны обеспечить нативный уровень приватности для приложений, устраняя необходимость в посредниках. Обновление Hegotá планируется выпустить в следующем году. Предложения, не вошедшие в него, могут быть рассмотрены позже. В то же время разработчики готовятся к внедрению обновления Glamsterdam во второй половине 2026 года, которое направлено на улучшение масштабируемости и удобства использования сети. Следующий созвон разработчиков запланирован на понедельник, 14:00 UTC, где будет определен значительный вектор развития Ethereum на 2027 год.

cointelegraph5 ч. назад

Разработчики Ethereum сузят 66 предложений, связанных с обновлением Hegotá

cointelegraph5 ч. назад

Насдак торгуется 23 часа в сутки. Чей бизнес он отбирает?

**Насдак планирует 23-часовой торговый день: кому он переманивает бизнес?** С 6 декабря 2026 года Nasdaq планирует запустить торговлю акциями 23 часа в сутки 5 дней в неделю. Основная цель — перехватить ордера азиатских инвесторов в их дневное время (новый ночной сеанс с 21:00 до 4:00 по EST). Это конкуренция за глобальные заказы с внебиржевыми платформами, внутренними системами брокеров и другими биржами. Данные показывают, что в азиатские часы активность сосредоточена не на отдельных акциях, а на ETF (55% ночного объема), таких как фонды на S&P 500 (SPY, IVV, VOO), и нескольких мегакапах (Tesla, NVIDIA, Alibaba). Это инструменты управления макрорисками. Расширение времени торговли увеличит операционные расходы для всей инфраструктуры (биржи, брокеры, маркет-мейкеры), что может привести к более широким спредам. Цены в ночные часы могут быстрее реагировать на новости, но из-за низкой ликвидности быть менее точными. В долгосрочной перспективе Nasdaq укрепляет роль США как места первичного ценообразования для глобальных активов (через ETF), даже для неамериканских активов. Для Гонконгской биржи прямой ответ в виде 23-часовой торговли акциями менее актуален; её сильная сторона — предоставление доступа к уникальным китайским активам. Битва идёт не за длительность торгов, а за право формировать глобальные цены.

marsbit5 ч. назад

Насдак торгуется 23 часа в сутки. Чей бизнес он отбирает?

marsbit5 ч. назад

Изменения в портфеле Berkshire Hathaway во II квартале: увеличение позиций в Google и Delta Air Lines, последовательное сокращение Bank of America

Беркшир Хэтэуэй во втором квартале внесла значительные изменения в свой портфель акций согласно отчету 13F. Общая стоимость портфеля выросла до 2993 млрд долларов. Компания увеличила позиции в семи акциях, включая существенное наращивание доли в материнской компании Google, Alphabet (классы A и C), что сделало ее третьим по величине активом в портфеле после Apple и American Express. Также были значительно увеличены вложения в авиакомпанию Delta Air Lines и строительную компанию Lennar. При этом Беркшир продолжил сокращать долю в Bank of America второй квартал подряд, что стало крупнейшей операцией по продаже в квартале. Кроме того, были уменьшены позиции в нескольких финансовых и потребительских компаниях, включая Capital One и Kroger, а инвестиции в Constellation Brands были полностью закрыты. Единственной новой покупкой стала небольшая позиция в строительной компании D.R. Horton. Основные десять холдингов остались без изменений, за исключением корректировок по Alphabet и Bank of America.

marsbit5 ч. назад

Изменения в портфеле Berkshire Hathaway во II квартале: увеличение позиций в Google и Delta Air Lines, последовательное сокращение Bank of America

marsbit5 ч. назад

Майкл Сэйлор сравнивает биткойн и золото!

Основатель MicroStrategy Майкл Сэйлор представил концепцию биткойна как первой цифровой денежной сети, которая преобразует цифровой дефицит в экономическую ценность, обеспечивая контроль над предложением через публичные протоколы. Он подчеркнул, что биткойн оцифровывает денежные активы, позволяя безопасно передавать ценность через глобальные сети, и сравнил его с золотом, отметив, что увеличение предложения биткоина сложнее, а интеграция с программным обеспечением и перевод проще. Сэйлор объяснил, что механизм доказательства работы связывает биткоин с физическим миром, потребляя энергию для безопасности реестра, и назвал систему "цифровой денежной энергией". Он описал сеть Биткойн как адаптируемую экосистему майнеров, узлов и разработчиков, где простота ядра обеспечивает надежный реестр для дефицитных активов, а сложные функции реализуются на уровне приложений. По его словам, биткойн создает новую форму цифрового суверенитета, позволяя контролировать экономическую власть через закрытые ключи без посредников, и служит основой для инноваций в платежах и финансовых услугах. Сэйлор резюмировал: как физический дефицит делает золото деньгами, так и цифровой дефицит превращает биткойн в "денежную энергию" цифровой эпохи, что не является инвестиционной рекомендацией.

cryptonews.ru5 ч. назад

Майкл Сэйлор сравнивает биткойн и золото!

cryptonews.ru5 ч. назад

Торговля

Спот

Популярные статьи

Как купить JOE

Добро пожаловать на HTX.com! Мы сделали приобретение TraderJoe (JOE) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки TraderJoe (JOE).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение TraderJoe (JOE)После приобретения вами TraderJoe (JOE) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля TraderJoe (JOE)С легкостью торгуйте TraderJoe (JOE) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

601 просмотров всегоОпубликовано 2024.04.12Обновлено 2026.06.02

Как купить JOE

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на JOE (JOE) представлены ниже.

活动图片