Dans un Ledger contrefait : comment un modem 4G est secrètement implanté dans un portefeuille matériel

cryptonews.ruXuất bản vào 2026-08-09Cập nhật gần nhất vào 2026-08-09

Tóm tắt

Un expert en sécurité matérielle, Joe Grand, a présenté une analyse d'une puce espion découverte à l'intérieur d'un faux Ledger Nano X. L'implant, présent dès 2021, se connecte au bus SPI interne du portefeuille pour intercepter la phrase de récupération (seed) affichée sur l'écran. Les données volées sont stockées puis transmises secrètement via un modem 4G intégré et une eSIM. Pour loger ce composant, les attaquants ont réduit la batterie et modifié le circuit de surveillance. Ce n'est pas le premier cas de compromission de la chaîne d'approvisionnement de portefeuilles matériels, des attaques similaires ayant touché Trezor. Les appareils modifiés, vendus sur des marketplaces, sont presque identiques aux originaux. Ledger conseille d'acheter uniquement auprès du fabricant ou de revendeurs autorisés et d'inspecter l'appareil. La vérification d'authenticité via l'application Ledger Live pourrait ne pas détecter cet implant passif, soulignant que la menace réside dans la chaîne physique et non uniquement dans le logiciel. Cette affaire illustre les risques plus larges pour la sécurité des seed phrases, dépendante de multiples maillons : matériel, approvisionnement et firmware.

L'expert en sécurité matérielle Joe Grand, connu sous le pseudonyme Kingpin, a présenté lors de la conférence Hardwear.io 2026 à Santa Clara une analyse complète de la puce espion découverte à l'intérieur d'un Ledger Nano X contrefait. L'appareil a initialement fait surface en 2021 — des utilisateurs de Reddit se plaignaient de recevoir des portefeuilles contenant de l'électronique étrangère, les appareils eux-mêmes parvenant aux victimes via la fuite de la base de données Ledger de 2020 et les campagnes de phishing qui ont suivi.

Comment l'implant lit la phrase de récupération (seed)

Selon Grand, la carte implantée se connecte au bus SPI interne par lequel l'élément sécurisé (Secure Element) du Nano X transmet les données à l'écran OLED de l'appareil. L'implant intercepte ce trafic et, à l'aide d'un mécanisme intégré de reconnaissance de motifs, associe les données transmises aux images de lettres — c'est ainsi qu'il « lit » les mots que le propriétaire voit sur l'écran lors de la génération ou de la récupération du portefeuille. La phrase de récupération extraite est sauvegardée dans la mémoire flash de la puce, puis transmise vers l'extérieur — non pas via le Wi-Fi ou le Bluetooth, mais via le réseau cellulaire de quatrième génération, pour lequel l'implant intègre son propre modem et une eSIM.

Pour placer l'électronique supplémentaire à l'intérieur du boîtier, les malfaiteurs ont réduit la taille de la batterie et remplacé le thermistor d'origine par une résistance fixe — cela permet à l'indicateur de charge d'afficher toujours 100%, masquant l'ingénierie.

Pas le premier cas avec des portefeuilles matériels

Grand a rappelé que de telles attaques sur la chaîne d'approvisionnement ne concernaient pas seulement Ledger. Un schéma similaire avait été identifié auparavant avec le Trezor One et le Trezor Model T — dans ces appareils, le microcontrôleur verrouillé d'origine était remplacé par une version déverrouillée avec un micrologiciel malveillant, qui générait des phrases de récupération non pas aléatoires, mais préalablement connues des attaquants. Les appareils contrefaits étaient vendus via des places de marché russes.

  • La compromission se produit au stade de la vente — l'acheteur reçoit un appareil physiquement modifié au lieu de l'original

  • Extérieurement, ces portefeuilles sont presque indiscernables des vrais — la contrefaçon n'est trahie que par des détails mineurs d'assemblage

  • Les données sont volées non pas via l'interface USB ou l'application, mais par un canal de communication caché, indépendant de l'ordinateur de la victime

Le chercheur a noté que de nouvelles modifications de l'implant avaient déjà été enregistrées — ce qui signifie que les attaquants continuent d'améliorer le schéma. Comme prochaines étapes, Grand prévoit d'intercepter et de décrypter le trafic cellulaire échangé par la puce, afin d'en savoir plus sur les responsables de l'attaque et son efficacité.

Les conseils de Ledger

La société recommande aux propriétaires de vérifier l'apparence de l'appareil avec des photos de référence et d'acheter les portefeuilles uniquement directement auprès du fabricant ou des revendeurs agréés, et non via des places de marché et des intermédiaires. Ledger a également déclaré envisager des mesures de protection physique supplémentaires pour ses futurs produits.

La question reste ouverte de savoir si l'appareil infecté a passé le contrôle d'authenticité standard du Secure Element lors de la connexion à l'application Ledger Live — ce point n'est pas éclairci dans la présentation de Grand. À en juger par la mécanique d'attaque décrite, l'implant intercepte passivement les données sur le bus SPI entre l'élément sécurisé et l'écran, sans interférer avec la puce elle-même, donc la vérification aurait pu s'effectuer indépendamment du fonctionnement du module espion.

L'histoire de l'implant dans le Nano X montre que le risque ne concerne pas la partie logicielle du portefeuille, mais la chaîne d'approvisionnement physique elle-même — de l'usine à la boîte aux lettres de l'acheteur. Même une application fonctionnant correctement et un écran authentique ne garantissent pas l'absence d'électronique étrangère à l'intérieur du boîtier.

Les portefeuilles matériels Ledger sont librement vendus sur les places de marché russes.

Avis de l'IA

D'un point de vue d'analyse de données automatisée, l'histoire de l'implant dans le Ledger Nano X n'est qu'une facette d'un problème plus large de confiance dans les portefeuilles matériels. La vulnérabilité ici a touché le canal physique de transmission de la phrase de récupération via le bus SPI, mais un effet similaire en termes de conséquences peut provenir d'un défaut au niveau du micrologiciel : dans le portefeuille Coldcard, une erreur vieille de cinq ans dans le générateur de nombres aléatoires a conduit à des clés prévisibles et à des pertes de centaines de millions de dollars. La situation démontre que la protection de la phrase de récupération ne repose pas sur un seul maillon — fabricant de puce, canal d'approvisionnement ou code du micrologiciel — mais sur l'ensemble de la chaîne simultanément.

L'aspect technique qui reste hors du champ de l'article est la vérification indépendante de l'intégrité du Secure Element lors de la connexion à l'application Ledger Live. Dans quelle mesure un tel mécanisme est-il fiable contre un intercepteur passif qui n'interfère pas avec le fonctionnement de la puce elle-même ?

Tiền kỹ thuật số thịnh hành

Câu hỏi Liên quan

QQuelle technique l'implant utilise-t-il pour voler la phrase de récupération (seed phrase) du portefeuille Ledger Nano X ?

AL'implant se connecte au bus SPI interne du Nano X, qui transporte les données entre l'élément sécurisé (Secure Element) et l'écran OLED. Il intercepte ce trafic et utilise un mécanisme de reconnaissance de formes pour associer les données transmises aux images des lettres, lui permettant ainsi de 'lire' les mots que le propriétaire voit à l'écran lors de la génération ou de la restauration du portefeuille.

QComment l'implant dans le Ledger Nano X contrefait transmet-il les données volées à l'extérieur ?

ALes données volées, comme la phrase de récupération (seed phrase), sont d'abord stockées dans la mémoire flash de la puce espion. Elles sont ensuite transmises vers l'extérieur non pas via Wi-Fi ou Bluetooth, mais via le réseau cellulaire de quatrième génération (4G), pour lequel l'implant intègre son propre modem et une eSIM.

QQuels autres portefeuilles matériels ont été ciblés par des attaques similaires sur la chaîne d'approvisionnement, selon l'article ?

AL'article mentionne que des attaques similaires sur la chaîne d'approvisionnement ont également touché les portefeuilles Trezor One et Trezor Model T. Dans ces cas, le microcontrôleur d'origine verrouillé était remplacé par une version déverrouillée avec un micrologiciel malveillant qui générait des phrases de récupération (seed phrases) prévisibles pour les attaquants.

QQuelles recommandations Ledger donne-t-elle aux utilisateurs pour se protéger contre de telles attaques ?

ALedger recommande aux propriétaires de vérifier l'apparence de leur appareil par rapport à des photos de référence et d'acheter les portefeuilles uniquement directement auprès du fabricant ou de revendeurs autorisés, et non via des marketplaces ou des intermédiaires.

QSelon la section 'Avis de l'IA' de l'article, quelle vulnérabilité d'un autre portefeuille est citée comme ayant des conséquences similaires à l'attaque par implant ?

ALa section 'Avis de l'IA' cite le défaut du portefeuille Coldcard, où une erreur de cinq ans dans le générateur de nombres aléatoires a conduit à des clés prévisibles et à des pertes de centaines de millions de dollars. Cela démontre qu'une vulnérabilité logicielle (dans le micrologiciel) peut avoir des conséquences aussi graves qu'une attaque matérielle sur la chaîne d'approvisionnement.

Nội dung Liên quan

Upbit lo lắng, một cuộc phản công vội vàng nhằm lấy lại thị phần stablecoin

Upbit đã tung ra một loạt hành động từ ngày 26/7 đến 9/8, bao gồm miễn phí giao dịch stablecoin và niêm yết nhanh nhiều đồng stablecoin mới như RLUSD, USDG, nhằm mục đích kích thích khối lượng giao dịch stablecoin và giành lại thị phần đang bị thu hẹp. Thị trường stablecoin Hàn Quốc đã thay đổi đáng kể trong 18 tháng qua. Từ vị trí dẫn đầu với 53,5% thị phần vào tháng 1/2025, Upbit đã tụt xuống thứ ba (30,1%) vào tháng 6/2026, sau Coinone (34,8%) và Bithumb (31,1%). Nguyên nhân chính là do Coinone áp dụng chính sách miễn phí giao dịch USDC vĩnh viễn từ tháng 10/2025, thu hút dòng tiền nhạy cảm với phí. Trong khi đó, tổng khối lượng giao dịch stablecoin trên toàn thị trường đã giảm mạnh 80,3% từ đầu năm 2026. Stablecoin đóng vai trò là kênh chuyển vốn xuyên biên giới quan trọng. Dữ liệu cho thấy liên tục trong 18 tháng có dòng tiền ròng chảy ra khỏi Hàn Quốc qua stablecoin, ngay cả trong thị trường downtrend, cho thấy nhu cầu bền vững. Chiến lược của Upbit mang lại hiệu quả ngắn hạn: khối lượng giao dịch stablecoin hàng ngày tăng 162% trong đợt khuyến mãi, chủ yếu nhờ USDT. Tuy nhiên, khối lượng đã bắt đầu giảm dần trong tuần thứ hai và các stablecoin mới niêm yết không thu hút được nhiều giao dịch. Một khi chương trình khuyến mãi kết thúc, Upbit có thể khó giữ chân khách hàng nếu không áp dụng chính sách miễn phí vĩnh viễn như đối thủ. Bối cảnh quản lý đang thay đổi có thể là lý do cho động thái này. Với kế hoạch phát hành stablecoin Won trong tương lai gần và việc Dunamu (công ty mẹ của Upbit) trở thành công ty con toàn phần của Naver, việc mở rộng nền tảng stablecoin hiện tại có ý nghĩa chiến lược. Mặc dù có thể có hạn chế pháp lý trong việc niêm yết stablecoin Won do chính Naver phát hành, việc trở thành trung tâm phân phối stablecoin USD tại Hàn Quốc vẫn là cơ hội quan trọng mà Upbit đang nắm bắt.

marsbit4 giờ trước

Upbit lo lắng, một cuộc phản công vội vàng nhằm lấy lại thị phần stablecoin

marsbit4 giờ trước

Michael Saylor So Sánh Bitcoin Với Vàng!

Người sáng lập Strategy Michael Saylor tuyên bố Bitcoin đang cách mạng hóa việc lưu trữ và chuyển giao của cải bằng cách chuyển đổi sự khan hiếm kỹ thuật số thành giá trị kinh tế. Ông mô tả Bitcoin là "mạng lưới tiền tệ kỹ thuật số đầu tiên trong lịch sử", kết hợp máy tính, mạng kỹ thuật số và mật mã để số hóa hoàn toàn tài sản tiền tệ. So sánh với vàng, Saylor cho rằng việc tăng nguồn cung Bitcoin khó khăn hơn, nhưng tích hợp với phần mềm và chuyển giao lại dễ dàng hơn. Cơ chế bằng chứng công việc (Proof-of-Work) gắn Bitcoin với thế giới vật lý, tiêu thụ năng lượng thực để đổi lấy bảo mật sổ cái, khiến "năng lượng tiền tệ kỹ thuật số" là thuật ngữ chính xác hơn "vàng kỹ thuật số". Saylor nhấn mạnh Bitcoin là một hệ thống thích ứng, với mục tiêu cốt lõi là tạo ra một sổ cái an toàn, đáng tin cậy cho tài sản kỹ thuật số khan hiếm. Kiến trúc đơn giản này tạo nền tảng để giá trị kinh tế được truyền tải và hỗ trợ đổi mới trong các dịch vụ tài chính. Tác động sâu sắc hơn của Bitcoin là tạo ra một hình thức chủ quyền kỹ thuật số mới, nơi cá nhân kiểm soát quyền lực kinh tế thông qua khóa riêng tư mà không cần sự cho phép, với quyền sở hữu được xác minh bằng toán học thay vì thể chế. Ông kết luận: "Sự khan hiếm vật lý biến vàng thành tiền tệ, và sự khan hiếm kỹ thuật số của Bitcoin cũng vậy", mô tả Bitcoin như một dạng "năng lượng tiền tệ" của thời đại kỹ thuật số.

cryptonews.ru5 giờ trước

Michael Saylor So Sánh Bitcoin Với Vàng!

cryptonews.ru5 giờ trước

Giao dịch

Giao ngay

Bài viết Nổi bật

Làm thế nào để Mua JOE

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua TraderJoe (JOE) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua TraderJoe (JOE) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ TraderJoe (JOE) của BạnSau khi mua TraderJoe (JOE), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch TraderJoe (JOE)Giao dịch TraderJoe (JOE) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 428Xuất bản vào 2024.12.11Cập nhật vào 2026.06.02

Làm thế nào để Mua JOE

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của JOE (JOE) được trình bày dưới đây.

活动图片