Внутри поддельного Ledger: как в аппаратный кошелек тайно вживляют 4G-модем

cryptonews.ruОпубликовано 2026-08-09Обновлено 2026-08-09

Введение

Специалист по безопасности Джо Гранд представил исследование поддельного аппаратного кошелька Ledger Nano X, в который был тайно вживлен шпионский чип. Устройство, появившееся в 2021 году, поставлялось жертвам через фишинг после утечки базы данных Ledger. Имплант, подключенный к внутренней шине SPI, перехватывал данные между защищенным элементом и экраном, распознавая seed-фразу при ее отображении. Похищенная фраза сохранялась и передавалась по сотовой сети 4G через встроенный модем и eSIM. Чтобы разместить чип, злоумышленники уменьшили аккумулятор и замаскировали вмешательство. Подобные атаки на цепочку поставок ранее фиксировались и для кошельков Trezor. Внешне устройства почти неотличимы, а компрометация происходит на этапе продажи через маркетплейсы. Исследователь отмечает, что атаки эволюционируют. Ledger рекомендует покупать кошельки только у официальных поставщиков и сверять их внешний вид. Риск связан с физической цепочкой поставок, и даже штатная проверка подлинности в приложении может не выявить пассивный имплант. История демонстрирует уязвимость, зависящую от всей цепочки безопасности — от производства чипа и прошивки до каналов дистрибуции.

Специалист по аппаратной безопасности Джо Гранд (Joe Grand), известный под псевдонимом Kingpin, на конференции Hardwear.io 2026 в Санта-Кларе представил полный разбор шпионского чипа, обнаруженного внутри поддельного Ledger Nano X. Устройство изначально всплыло в 2021 году — пользователи Reddit жаловались, что получали кошельки с посторонней электроникой внутри, а сами устройства попадали к жертвам через утечку базы данных Ledger 2020 года и последующие фишинговые рассылки.

Как имплант считывает seed-фразу

По словам Гранда, вживлённая плата подключается к внутренней шине SPI, по которой защищённый элемент (Secure Element) Nano X передаёт данные на OLED-экран устройства. Имплант перехватывает этот трафик и с помощью встроенного механизма распознавания шаблонов сопоставляет передаваемые данные с образами букв — так он «читает» слова, которые владелец видит на экране при генерации или восстановлении кошелька. Извлечённая seed-фраза сохраняется во флеш-памяти чипа, а затем передаётся во внешний мир — не через Wi-Fi или Bluetooth, а по сотовой сети четвёртого поколения, для чего в имплант встроены собственные модем и eSIM.

Чтобы поместить дополнительную электронику внутрь корпуса, злоумышленники уменьшили размер аккумулятора и заменили штатный термистор фиксированным резистором — это позволяет индикатору заряда всегда показывать 100%, маскируя вмешательство в конструкцию.

Не первый случай с аппаратными кошельками

Гранд напомнил, что подобные атаки на цепочку поставок затрагивали не только Ledger. Ранее похожая схема была выявлена с Trezor One и Trezor Model T — в этих устройствах оригинальный заблокированный микроконтроллер заменяли на разблокированную версию с вредоносной прошивкой, которая генерировала не случайные, а заранее известные атакующим seed-фразы. Поддельные устройства продавались через российские маркетплейсы.

  • Компрометация происходит на этапе продажи — покупатель получает физически изменённое устройство вместо оригинального

  • Внешне такие кошельки почти неотличимы от настоящих — подделку выдают лишь мелкие детали сборки

  • Данные похищаются не через интерфейс USB или приложение, а скрытым каналом связи, независимым от компьютера жертвы

Исследователь отметил, что уже фиксировались новые модификации импланта — то есть атакующие продолжают дорабатывать схему. В качестве дальнейших шагов Гранд планирует перехватить и расшифровать сотовый трафик, которым обменивается чип, чтобы больше узнать о том, кто стоит за атакой и насколько она оказалась результативной.

Что советует Ledger

Компания рекомендует владельцам сверять внешний вид устройства с эталонными фотографиями и покупать кошельки только напрямую у производителя или у авторизованных реселлеров, а не через маркетплейсы и посредников. В Ledger также заявили, что рассматривают дополнительные меры физической защиты для будущих продуктов.

Остаётся открытым вопрос, проходило ли заражённое устройство штатную проверку подлинности Secure Element при подключении к приложению Ledger Live — в презентации Гранда этот момент не раскрывается. Судя по описанной механике атаки, имплант пассивно перехватывает данные на шине SPI между защищённым элементом и экраном, не вмешиваясь в сам чип, поэтому проверка могла проходить независимо от работы шпионского модуля.

История с имплантом в Nano X показывает, что риск затрагивает не программную часть кошелька, а саму физическую цепочку поставок — от завода до почтового ящика покупателя. Даже корректно работающее приложение и подлинный экран не гарантируют, что внутри корпуса нет посторонней электроники.

Аппаратные кошельки Ledger свободно продаются на российских маркетплейсах.

Мнение ИИ

С точки зрения машинного анализа данных история с имплантом в Ledger Nano X — лишь одна из граней более широкой проблемы доверия к аппаратным кошелькам. Уязвимость здесь затронула физический канал передачи seed-фразы через шину SPI, но похожий по последствиям эффект дает и дефект на уровне прошивки: в кошельке Coldcard пятилетняя ошибка в генераторе случайных чисел привела к предсказуемым ключам и потерям на сотни миллионов долларов. Ситуация демонстрирует, что защита seed-фразы держится не на одном звене — производителе чипа, канале поставки или коде прошивки, — а на всей цепочке одновременно.

Технический аспект, который остается вне поля зрения статьи, — независимая проверка целостности Secure Element при подключении к приложению Ledger Live. Насколько надежен такой механизм против пассивного перехватчика, который не вмешивается в работу самого чипа?

end-content

Трендовые криптовалюты

Связанные с этим вопросы

QЧто представлял из себя шпионский чип, обнаруженный в поддельном Ledger Nano X?

AЭто была дополнительная плата, вживленная внутрь кошелька. Она подключалась к внутренней шине SPI, перехватывала трафик от Secure Element к экрану, распознавала seed-фразу, сохраняла её в памяти и передавала наружу через встроенный 4G-модем с eSIM.

QКак злоумышленникам удалось разместить дополнительную электронику внутри устройства, не выдав вмешательство?

AЧтобы освободить место внутри корпуса Ledger Nano X, они уменьшили размер аккумулятора. Для маскировки этого факта штатный термистор был заменён на фиксированный резистор, что заставляло индикатор заряда всегда показывать 100%.

QКакие ещё аппаратные кошельки, помимо Ledger, подвергались подобным атакам на цепочку поставок?

AПодобные атаки также были выявлены в кошельках Trezor One и Trezor Model T. В них оригинальный микроконтроллер заменялся на разблокированный с вредоносной прошивкой, которая генерировала заранее известные seed-фразы.

QКакую основную рекомендацию по безопасности даёт компания Ledger в свете этой истории?

AКомпания Ledger рекомендует покупателям приобретать устройства только напрямую у производителя или у его авторизованных реселлеров, а также тщательно сверять внешний вид полученного кошелька с эталонными фотографиями, избегая покупок через маркетплейсы и посредников.

QКакой фундаментальный вывод о безопасности аппаратных кошельков следует из описанного случая, по мнению статьи?

AСлучай показывает, что угроза может исходить не только от программного обеспечения, но и от компрометации самой физической цепочки поставок. Защита seed-фразы зависит от всей цепочки: производителя чипа, канала поставки и кода прошивки одновременно, а не от одного звена.

Похожее

После долгого ожидания произошло важное событие, касающееся Закона о ясности! Оно затрагивает все криптовалюты

Лидер большинства в Сенате США Джон Тьюн внес предложение о прекращении дебатов по «Закону о ясности», устанавливающему правила регулирования криптовалют. Голосование по этому процедурному вопросу намечено на 15 сентября. Принятие предложения ограничит дальнейшие прения и позволит вынести законопроект на рассмотрение, что сделает его одним из главных пунктов сентябрьской повестки Сената. Для этого необходимо получить не менее 60 голосов, что потребует поддержки как минимум семи сенаторов-демократов. Целью законопроекта является уточнение регуляторной базы для цифровых активов и разграничение полномочий надзорных органов. В настоящее время в Сенате продолжаются переговоры по финальной версии документа, в частности, по вопросам этики, борьбы с незаконным финансированием и интеграции положений от Комитета по сельскому хозяйству.

cryptonews.ru32 мин. назад

После долгого ожидания произошло важное событие, касающееся Закона о ясности! Оно затрагивает все криптовалюты

cryptonews.ru32 мин. назад

Агент ФБР использует служебное положение: запоминает мнемоническую фразу и похищает криптовалюту на миллионы долларов

Бывший старший специальный агент ФБР Патрик Стивен Ярош обвиняется в хищении криптовалюты на сумму почти 1 млн долларов США со счетов, связанных с «враждебным государством» (по некоторым данным, с Россией), которые находились под наблюдением бюро. Используя свой служебный доступ, Ярош запомнил сид-фразу (seed phrase) кошелька, перевел средства на личные счета, часть из них разместив в DeFi-протоколе Suilend. Позже он консультировался с ChatGPT о том, как инвестировать 1 млн долларов и эмигрировать в Европу (в частности, в Португалию), куда и забронировал билеты для семьи. В июле 2026 года, испытывая угрызения совести, Ярош добровольно сообщил о преступлении в ФБР, сдал носители с ключами и был арестован. Ему предъявлены обвинения в межгосударственной транспортировке и получении краденого. ФБР уволило его, подчеркнув неприемлемость таких действий. Этот случай не первый: ранее в ходе расследования дела о Silk Road федеральные агенты также присваивали биткоины. Инцидент вскрывает проблемы внутри ведомства: чрезмерные полномочия ФБР по доступу к криптоактивам, недостаточный внутренний контроль над конфиденциальными данными (такими как сид-фразы) и уязвимость «децентрализованных» активов перед злоупотреблением властью.

marsbit56 мин. назад

Агент ФБР использует служебное положение: запоминает мнемоническую фразу и похищает криптовалюту на миллионы долларов

marsbit56 мин. назад

BTCPay временно ограничивает удаленный доступ к Lightning после кражи средств злоумышленниками

BTCPay Server временно ограничил публичные удалённые подключения к узлам Lightning Network, работающим на программном обеспечении LND, после того как злоумышленники использовали критическую уязвимость для получения учетных данных и кражи средств. Ограничение блокирует подключения внешних кошельков через домен BTCPay или Tor-адрес в развертываниях Docker, при этом платежи в сети Lightning остаются работоспособными. Команда планирует восстановить удаленный доступ, когда сочтет это безопасным. Обновление до версии 2.4.2 устанавливает LND 0.21.1 и автоматически генерирует новые файлы учетных данных (macaroons) в стандартных установках BTCPay. Операторам рекомендуется проверить историю на наличие несанкционированных платежей, неожиданных закрытий каналов, неизвестных пиров и расхождений в балансах. Тем, кто настраивал доступ к LND самостоятельно (через обратный прокси, Tor и т.д.), необходимо обновить учетные данные отдельно. Сообщается о минимум двух случаях потерь: узел Lightning компании Foundation и издание Citadel21 сообщили о хищении средств из своих каналов. Суммы потерь не раскрываются. Этот инцидент следует за недавней уязвимостью в аппаратном кошельке Coldcard, что подчеркивает проблемы безопасности в периферийном программном обеспечении экосистемы Биткойн, а не в базовом протоколе сети.

cointelegraph2 ч. назад

BTCPay временно ограничивает удаленный доступ к Lightning после кражи средств злоумышленниками

cointelegraph2 ч. назад

Илон Маск стремится перевернуть рынок EUV-литографии?

По данным некоторых блогов, Илон Маск, судя по публикациям TeraFab, возможно, разрабатывает технологию FEL (лазер на свободных электронах) для преодоления монополии традиционных EUV-систем. Ответ Маска, казалось бы, подтверждает эти предположения, хотя пока это лишь гипотеза. FEL — не новое явление. Это мощный источник света, использующий ускоренные электроны для генерации когерентного излучения с настраиваемой длиной волны. Принцип работы основан на взаимодействии высокоэнергетического электронного пучка с периодическим магнитным полем в ондуляторе, что приводит к усиленному излучению. В отличие от современных EUV-источников LPP с фиксированной длиной волны 13,5 нм, FEL теоретически может гибко генерировать излучение в более коротковолновом диапазоне, включая мягкое рентгеновское излучение. Это открывает перспективы для будущей литографии на длинах волн менее 13,5 нм. Такие стартапы, как xLight, видят в FEL альтернативу, способную обеспечить в 4 раза большую мощность, потенциально снижая стоимость пластин на 50% и поддерживая до 20 систем ASML одновременно. Теоретически FEL предлагает более высокую эффективность, чистоту длины волны и когерентность по сравнению с LPP. Однако, несмотря на технические преимущества, ключевой проблемой для внедрения FEL в массовое производство остается не технология генерации света сама по себе, а создание полной, надежной и экономически эффективной индустриальной системы, которая должна соответствовать требованиям высокой стабильности, производительности, надежности и бесперебойной работы в условиях полупроводникового завода. Пока что традиционный LPP-подход ASML лучше соответствует этим производственным требованиям. Таким образом, реальный потенциал FEL заключается не в немедленной замене современных EUV-систем, а в предложении нового пути для литографии следующего поколения с более короткими длинами волн, что потребует преодоления множества сложных технических и инженерных барьеров.

marsbit2 ч. назад

Илон Маск стремится перевернуть рынок EUV-литографии?

marsbit2 ч. назад

Еженедельная разблокировка токенов: крупная разблокировка YZY на сумму 35,7 млн долларов США

Еженедельный обзор разблокировки токенов: крупнейший выпуск YZY на 35,73 млн долларов **Основные события:** 1. **YZY** (связанный с Канье Уэстом) - Объём разблокировки: 120 миллионов токенов. - Стоимость: около 35,73 млн долларов США. - Это токен, выпущенный Канье Уэстом. - График эмиссии прилагается. 2. **Starknet** (L2-решение для Ethereum) - Объём разблокировки: 130 миллионов токенов. - Стоимость: около 3,19 млн долларов США. - Starknet — это второй уровень (Layer 2) для Ethereum, использующий технологию zk-STARKs для повышения скорости транзакций и снижения комиссий. Разработан израильской компанией StarkWare. - Принцип работы: проверка транзакций без необходимости валидации каждой операции всеми узлами сети, что значительно увеличивает пропускную способность. - График эмиссии прилагается. В статье представлены подробные графики выпуска токенов для обоих проектов.

marsbit3 ч. назад

Еженедельная разблокировка токенов: крупная разблокировка YZY на сумму 35,7 млн долларов США

marsbit3 ч. назад

Торговля

Спот

Популярные статьи

Как купить JOE

Добро пожаловать на HTX.com! Мы сделали приобретение TraderJoe (JOE) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки TraderJoe (JOE).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение TraderJoe (JOE)После приобретения вами TraderJoe (JOE) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля TraderJoe (JOE)С легкостью торгуйте TraderJoe (JOE) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

559 просмотров всегоОпубликовано 2024.04.12Обновлено 2026.06.02

Как купить JOE

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на JOE (JOE) представлены ниже.

活动图片