Dans un Ledger contrefait : comment un modem 4G est secrètement implanté dans un portefeuille matériel

cryptonews.ruОпубликовано 2026-08-09Обновлено 2026-08-09

Введение

Un expert en sécurité matérielle, Joe Grand, a présenté une analyse d'une puce espion découverte à l'intérieur d'un faux Ledger Nano X. L'implant, présent dès 2021, se connecte au bus SPI interne du portefeuille pour intercepter la phrase de récupération (seed) affichée sur l'écran. Les données volées sont stockées puis transmises secrètement via un modem 4G intégré et une eSIM. Pour loger ce composant, les attaquants ont réduit la batterie et modifié le circuit de surveillance. Ce n'est pas le premier cas de compromission de la chaîne d'approvisionnement de portefeuilles matériels, des attaques similaires ayant touché Trezor. Les appareils modifiés, vendus sur des marketplaces, sont presque identiques aux originaux. Ledger conseille d'acheter uniquement auprès du fabricant ou de revendeurs autorisés et d'inspecter l'appareil. La vérification d'authenticité via l'application Ledger Live pourrait ne pas détecter cet implant passif, soulignant que la menace réside dans la chaîne physique et non uniquement dans le logiciel. Cette affaire illustre les risques plus larges pour la sécurité des seed phrases, dépendante de multiples maillons : matériel, approvisionnement et firmware.

L'expert en sécurité matérielle Joe Grand, connu sous le pseudonyme Kingpin, a présenté lors de la conférence Hardwear.io 2026 à Santa Clara une analyse complète de la puce espion découverte à l'intérieur d'un Ledger Nano X contrefait. L'appareil a initialement fait surface en 2021 — des utilisateurs de Reddit se plaignaient de recevoir des portefeuilles contenant de l'électronique étrangère, les appareils eux-mêmes parvenant aux victimes via la fuite de la base de données Ledger de 2020 et les campagnes de phishing qui ont suivi.

Comment l'implant lit la phrase de récupération (seed)

Selon Grand, la carte implantée se connecte au bus SPI interne par lequel l'élément sécurisé (Secure Element) du Nano X transmet les données à l'écran OLED de l'appareil. L'implant intercepte ce trafic et, à l'aide d'un mécanisme intégré de reconnaissance de motifs, associe les données transmises aux images de lettres — c'est ainsi qu'il « lit » les mots que le propriétaire voit sur l'écran lors de la génération ou de la récupération du portefeuille. La phrase de récupération extraite est sauvegardée dans la mémoire flash de la puce, puis transmise vers l'extérieur — non pas via le Wi-Fi ou le Bluetooth, mais via le réseau cellulaire de quatrième génération, pour lequel l'implant intègre son propre modem et une eSIM.

Pour placer l'électronique supplémentaire à l'intérieur du boîtier, les malfaiteurs ont réduit la taille de la batterie et remplacé le thermistor d'origine par une résistance fixe — cela permet à l'indicateur de charge d'afficher toujours 100%, masquant l'ingénierie.

Pas le premier cas avec des portefeuilles matériels

Grand a rappelé que de telles attaques sur la chaîne d'approvisionnement ne concernaient pas seulement Ledger. Un schéma similaire avait été identifié auparavant avec le Trezor One et le Trezor Model T — dans ces appareils, le microcontrôleur verrouillé d'origine était remplacé par une version déverrouillée avec un micrologiciel malveillant, qui générait des phrases de récupération non pas aléatoires, mais préalablement connues des attaquants. Les appareils contrefaits étaient vendus via des places de marché russes.

  • La compromission se produit au stade de la vente — l'acheteur reçoit un appareil physiquement modifié au lieu de l'original

  • Extérieurement, ces portefeuilles sont presque indiscernables des vrais — la contrefaçon n'est trahie que par des détails mineurs d'assemblage

  • Les données sont volées non pas via l'interface USB ou l'application, mais par un canal de communication caché, indépendant de l'ordinateur de la victime

Le chercheur a noté que de nouvelles modifications de l'implant avaient déjà été enregistrées — ce qui signifie que les attaquants continuent d'améliorer le schéma. Comme prochaines étapes, Grand prévoit d'intercepter et de décrypter le trafic cellulaire échangé par la puce, afin d'en savoir plus sur les responsables de l'attaque et son efficacité.

Les conseils de Ledger

La société recommande aux propriétaires de vérifier l'apparence de l'appareil avec des photos de référence et d'acheter les portefeuilles uniquement directement auprès du fabricant ou des revendeurs agréés, et non via des places de marché et des intermédiaires. Ledger a également déclaré envisager des mesures de protection physique supplémentaires pour ses futurs produits.

La question reste ouverte de savoir si l'appareil infecté a passé le contrôle d'authenticité standard du Secure Element lors de la connexion à l'application Ledger Live — ce point n'est pas éclairci dans la présentation de Grand. À en juger par la mécanique d'attaque décrite, l'implant intercepte passivement les données sur le bus SPI entre l'élément sécurisé et l'écran, sans interférer avec la puce elle-même, donc la vérification aurait pu s'effectuer indépendamment du fonctionnement du module espion.

L'histoire de l'implant dans le Nano X montre que le risque ne concerne pas la partie logicielle du portefeuille, mais la chaîne d'approvisionnement physique elle-même — de l'usine à la boîte aux lettres de l'acheteur. Même une application fonctionnant correctement et un écran authentique ne garantissent pas l'absence d'électronique étrangère à l'intérieur du boîtier.

Les portefeuilles matériels Ledger sont librement vendus sur les places de marché russes.

Avis de l'IA

D'un point de vue d'analyse de données automatisée, l'histoire de l'implant dans le Ledger Nano X n'est qu'une facette d'un problème plus large de confiance dans les portefeuilles matériels. La vulnérabilité ici a touché le canal physique de transmission de la phrase de récupération via le bus SPI, mais un effet similaire en termes de conséquences peut provenir d'un défaut au niveau du micrologiciel : dans le portefeuille Coldcard, une erreur vieille de cinq ans dans le générateur de nombres aléatoires a conduit à des clés prévisibles et à des pertes de centaines de millions de dollars. La situation démontre que la protection de la phrase de récupération ne repose pas sur un seul maillon — fabricant de puce, canal d'approvisionnement ou code du micrologiciel — mais sur l'ensemble de la chaîne simultanément.

L'aspect technique qui reste hors du champ de l'article est la vérification indépendante de l'intégrité du Secure Element lors de la connexion à l'application Ledger Live. Dans quelle mesure un tel mécanisme est-il fiable contre un intercepteur passif qui n'interfère pas avec le fonctionnement de la puce elle-même ?

Трендовые криптовалюты

Связанные с этим вопросы

QQuelle technique l'implant utilise-t-il pour voler la phrase de récupération (seed phrase) du portefeuille Ledger Nano X ?

AL'implant se connecte au bus SPI interne du Nano X, qui transporte les données entre l'élément sécurisé (Secure Element) et l'écran OLED. Il intercepte ce trafic et utilise un mécanisme de reconnaissance de formes pour associer les données transmises aux images des lettres, lui permettant ainsi de 'lire' les mots que le propriétaire voit à l'écran lors de la génération ou de la restauration du portefeuille.

QComment l'implant dans le Ledger Nano X contrefait transmet-il les données volées à l'extérieur ?

ALes données volées, comme la phrase de récupération (seed phrase), sont d'abord stockées dans la mémoire flash de la puce espion. Elles sont ensuite transmises vers l'extérieur non pas via Wi-Fi ou Bluetooth, mais via le réseau cellulaire de quatrième génération (4G), pour lequel l'implant intègre son propre modem et une eSIM.

QQuels autres portefeuilles matériels ont été ciblés par des attaques similaires sur la chaîne d'approvisionnement, selon l'article ?

AL'article mentionne que des attaques similaires sur la chaîne d'approvisionnement ont également touché les portefeuilles Trezor One et Trezor Model T. Dans ces cas, le microcontrôleur d'origine verrouillé était remplacé par une version déverrouillée avec un micrologiciel malveillant qui générait des phrases de récupération (seed phrases) prévisibles pour les attaquants.

QQuelles recommandations Ledger donne-t-elle aux utilisateurs pour se protéger contre de telles attaques ?

ALedger recommande aux propriétaires de vérifier l'apparence de leur appareil par rapport à des photos de référence et d'acheter les portefeuilles uniquement directement auprès du fabricant ou de revendeurs autorisés, et non via des marketplaces ou des intermédiaires.

QSelon la section 'Avis de l'IA' de l'article, quelle vulnérabilité d'un autre portefeuille est citée comme ayant des conséquences similaires à l'attaque par implant ?

ALa section 'Avis de l'IA' cite le défaut du portefeuille Coldcard, où une erreur de cinq ans dans le générateur de nombres aléatoires a conduit à des clés prévisibles et à des pertes de centaines de millions de dollars. Cela démontre qu'une vulnérabilité logicielle (dans le micrologiciel) peut avoir des conséquences aussi graves qu'une attaque matérielle sur la chaîne d'approvisionnement.

Похожее

Upbit в панике: поспешная контратака, направленная на возврат доли рынка стейблкоинов

В ответ на растущую конкуренцию на рынке стейблкоинов в Южной Корее, криптобиржа Upbit с 26 июля по 9 августа провела акцию с нулевой комиссией на торговлю стейблкоинами в паре с воны (KRW) и быстро добавила новые стейблкоины, такие как RLUSD и USDG. Эти меры направлены на увеличение объема торгов и доли рынка. Рынок стейблкоинов в Южной Корее претерпел значительные изменения. Если в январе 2025 года Upbit и Bithumb контролировали более 95% рынка, то к июню 2026 года на первое место вышел Coinone (34,8%), обогнав Bithumb (31,1%) и Upbit (30,1%). Ключевым фактором стал переход Coinone в октябре 2025 года на постоянную политику нулевых комиссий для USDC, что привлекло чувствительных к издержкам трейдеров. Стейблкоины в Корее в основном используются как канал для перевода капитала на зарубежные биржи и в DeFi. С мая 2024 года, когда стейблкоины стали доступны для прямой торговли на воны, наблюдается устойчивый чистый отток средств за рубеж. Акция Upbit дала быстрый, но краткосрочный эффект: дневной объем торгов вырос на 162%, в основном за счет USDT. Однако новые стейблкоины (RLUSD, USDG) не привлекли значительного объема, а активность начала снижаться уже на второй неделе. После окончания акции Upbit, вероятно, столкнется с выбором: ввести постоянные нулевые комиссии, как у Coinone, или потерять долю рынка. Действия Upbit связаны с будущими изменениями в регулировании, включая возможный запуск официального вонного стейблкоина, и стратегическими планами материнской компании Dunamu (входящей в группу Naver) по развитию платежной экосистемы на основе стейблкоинов. Хотя будущие правила могут ограничить листинг стейблкоинов, выпущенных аффилированными лицами (например, Naver), Upbit стремится укрепить свои позиции как ключевого распределительного хаба для долларовых стейблкоинов в Корее.

marsbit4 ч. назад

Upbit в панике: поспешная контратака, направленная на возврат доли рынка стейблкоинов

marsbit4 ч. назад

Разработчики Ethereum сузят 66 предложений, связанных с обновлением Hegotá

Разработчики Ethereum рассматривают 66 предложений для включения в следующее крупное обновление сети под названием Hegotá. Цель — отобрать ключевые предложения, направленные на повышение приватности и устойчивости к цензуре. В числе главных кандидатов — FOCIL (списки включения, обеспечиваемые выбором форка) для принудительного включения транзакций в блоки, а также EIP-8141, EIP-8250 и EIP-8272, которые должны обеспечить нативный уровень приватности для приложений, устраняя необходимость в посредниках. Обновление Hegotá планируется выпустить в следующем году. Предложения, не вошедшие в него, могут быть рассмотрены позже. В то же время разработчики готовятся к внедрению обновления Glamsterdam во второй половине 2026 года, которое направлено на улучшение масштабируемости и удобства использования сети. Следующий созвон разработчиков запланирован на понедельник, 14:00 UTC, где будет определен значительный вектор развития Ethereum на 2027 год.

cointelegraph4 ч. назад

Разработчики Ethereum сузят 66 предложений, связанных с обновлением Hegotá

cointelegraph4 ч. назад

Насдак торгуется 23 часа в сутки. Чей бизнес он отбирает?

**Насдак планирует 23-часовой торговый день: кому он переманивает бизнес?** С 6 декабря 2026 года Nasdaq планирует запустить торговлю акциями 23 часа в сутки 5 дней в неделю. Основная цель — перехватить ордера азиатских инвесторов в их дневное время (новый ночной сеанс с 21:00 до 4:00 по EST). Это конкуренция за глобальные заказы с внебиржевыми платформами, внутренними системами брокеров и другими биржами. Данные показывают, что в азиатские часы активность сосредоточена не на отдельных акциях, а на ETF (55% ночного объема), таких как фонды на S&P 500 (SPY, IVV, VOO), и нескольких мегакапах (Tesla, NVIDIA, Alibaba). Это инструменты управления макрорисками. Расширение времени торговли увеличит операционные расходы для всей инфраструктуры (биржи, брокеры, маркет-мейкеры), что может привести к более широким спредам. Цены в ночные часы могут быстрее реагировать на новости, но из-за низкой ликвидности быть менее точными. В долгосрочной перспективе Nasdaq укрепляет роль США как места первичного ценообразования для глобальных активов (через ETF), даже для неамериканских активов. Для Гонконгской биржи прямой ответ в виде 23-часовой торговли акциями менее актуален; её сильная сторона — предоставление доступа к уникальным китайским активам. Битва идёт не за длительность торгов, а за право формировать глобальные цены.

marsbit4 ч. назад

Насдак торгуется 23 часа в сутки. Чей бизнес он отбирает?

marsbit4 ч. назад

Изменения в портфеле Berkshire Hathaway во II квартале: увеличение позиций в Google и Delta Air Lines, последовательное сокращение Bank of America

Беркшир Хэтэуэй во втором квартале внесла значительные изменения в свой портфель акций согласно отчету 13F. Общая стоимость портфеля выросла до 2993 млрд долларов. Компания увеличила позиции в семи акциях, включая существенное наращивание доли в материнской компании Google, Alphabet (классы A и C), что сделало ее третьим по величине активом в портфеле после Apple и American Express. Также были значительно увеличены вложения в авиакомпанию Delta Air Lines и строительную компанию Lennar. При этом Беркшир продолжил сокращать долю в Bank of America второй квартал подряд, что стало крупнейшей операцией по продаже в квартале. Кроме того, были уменьшены позиции в нескольких финансовых и потребительских компаниях, включая Capital One и Kroger, а инвестиции в Constellation Brands были полностью закрыты. Единственной новой покупкой стала небольшая позиция в строительной компании D.R. Horton. Основные десять холдингов остались без изменений, за исключением корректировок по Alphabet и Bank of America.

marsbit4 ч. назад

Изменения в портфеле Berkshire Hathaway во II квартале: увеличение позиций в Google и Delta Air Lines, последовательное сокращение Bank of America

marsbit4 ч. назад

Майкл Сэйлор сравнивает биткойн и золото!

Основатель MicroStrategy Майкл Сэйлор представил концепцию биткойна как первой цифровой денежной сети, которая преобразует цифровой дефицит в экономическую ценность, обеспечивая контроль над предложением через публичные протоколы. Он подчеркнул, что биткойн оцифровывает денежные активы, позволяя безопасно передавать ценность через глобальные сети, и сравнил его с золотом, отметив, что увеличение предложения биткоина сложнее, а интеграция с программным обеспечением и перевод проще. Сэйлор объяснил, что механизм доказательства работы связывает биткоин с физическим миром, потребляя энергию для безопасности реестра, и назвал систему "цифровой денежной энергией". Он описал сеть Биткойн как адаптируемую экосистему майнеров, узлов и разработчиков, где простота ядра обеспечивает надежный реестр для дефицитных активов, а сложные функции реализуются на уровне приложений. По его словам, биткойн создает новую форму цифрового суверенитета, позволяя контролировать экономическую власть через закрытые ключи без посредников, и служит основой для инноваций в платежах и финансовых услугах. Сэйлор резюмировал: как физический дефицит делает золото деньгами, так и цифровой дефицит превращает биткойн в "денежную энергию" цифровой эпохи, что не является инвестиционной рекомендацией.

cryptonews.ru5 ч. назад

Майкл Сэйлор сравнивает биткойн и золото!

cryptonews.ru5 ч. назад

Торговля

Спот

Популярные статьи

Как купить JOE

Добро пожаловать на HTX.com! Мы сделали приобретение TraderJoe (JOE) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки TraderJoe (JOE).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение TraderJoe (JOE)После приобретения вами TraderJoe (JOE) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля TraderJoe (JOE)С легкостью торгуйте TraderJoe (JOE) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

601 просмотров всегоОпубликовано 2024.04.12Обновлено 2026.06.02

Как купить JOE

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на JOE (JOE) представлены ниже.

活动图片