Bên trong ví Ledger giả: Làm thế nào một modem 4G được cấy ghép bí mật vào ví cứng

cryptonews.ruXuất bản vào 2026-08-09Cập nhật gần nhất vào 2026-08-09

Tóm tắt

Chuyên gia bảo mật phần cứng Joe Grand (biệt danh Kingpin) đã trình bày chi tiết về một con chip gián điệp được phát hiện bên trong ví phần cứng Ledger Nano X giả mạo tại hội nghị Hardwear.io 2026. Thiết bị này xuất hiện từ năm 2021, nhắm vào nạn nhân thông qua rò rỉ dữ liệu của Ledger và các chiến dịch lừa đảo tiếp theo. Bản mạch cấy ghép được kết nối với bus SPI bên trong, nơi phần tử Secure Element của Ledger truyền dữ liệu ra màn hình. Nó đánh chặn lưu lượng này, sử dụng cơ chế nhận dạng mẫu để "đọc" các từ seed phrase khi chủ sở hữu xem chúng trên màn hình trong quá trình khôi phục hoặc tạo ví. Seed phrase bị đánh cắp được lưu trữ và sau đó truyền ra ngoài qua mạng di động 4G nhờ modem và eSIM tích hợp. Để lắp thêm phần cứng, kẻ tấn công đã thu nhỏ pin và thay thế cảm biến nhiệt bằng một điện trở cố định, khiến mức pin luôn hiển thị 100%. Đây không phải là vụ tấn công chuỗi cung ứng đầu tiên nhắm vào ví phần cứng. Các thiết bị Trezor giả mạo trước đây cũng chứa vi điều khiển đã được mở khóa với firmware độc hại, tạo ra các seed phrase có thể đoán trước. Những thiết bị giả này thường được bán qua các sàn thương mại điện tử. Ledger khuyến nghị người dùng chỉ mua ví trực tiếp từ nhà sản xuất hoặc các đại lý ủy quyền, đồng thời kiểm tra kỹ hình dáng bên ngoài của thiết bị. Công ty cũng đang xem xét các biện pháp bảo vệ vật lý bổ sung. Câu hỏi đặt ra là liệu thiết bị bị nhiễm có vượt qua được quy trình xác minh tính xác thực của Secure Element trong ứng dụng Ledger Live ha...

Joe Grand, chuyên gia an ninh phần cứng được biết đến với bí danh Kingpin, đã trình bày một phân tích chi tiết về con chip gián điệp được phát hiện bên trong ví Ledger Nano X giả tại hội nghị Hardwear.io 2026 ở Santa Clara. Thiết bị này lần đầu tiên xuất hiện vào năm 2021 — người dùng Reddit phàn nàn rằng họ nhận được các ví có các linh kiện điện tử không rõ nguồn gốc bên trong, và bản thân các thiết bị này đến tay nạn nhân thông qua vụ rò rỉ cơ sở dữ liệu của Ledger năm 2020 và các chiến dịch lừa đảo tiếp theo.

Làm thế nào thiết bị cấy ghép đọc được seed-phrase

Theo Joe Grand, bo mạch được cấy ghép kết nối với bus SPI bên trong, nơi phần tử bảo mật (Secure Element) của Nano X truyền dữ liệu lên màn hình OLED của thiết bị. Thiết bị cấy ghép chặn lưu lượng này và sử dụng cơ chế nhận dạng mẫu tích hợp để so khớp dữ liệu truyền đi với hình ảnh của các chữ cái — qua đó nó "đọc" các từ mà chủ sở hữu nhìn thấy trên màn hình khi tạo hoặc khôi phục ví. Cụm từ seed được trích xuất sẽ được lưu trữ trong bộ nhớ flash của chip, sau đó truyền ra thế giới bên ngoài — không phải qua Wi-Fi hay Bluetooth, mà qua mạng di động thế hệ thứ tư, vì lý do này mà một modem và eSIM riêng đã được tích hợp vào thiết bị cấy ghép.

Để đặt thêm các linh kiện điện tử vào bên trong vỏ, kẻ xấu đã thu nhỏ kích thước pin và thay thế nhiệt điện trở tiêu chuẩn bằng một điện trở cố định — điều này cho phép chỉ báo mức pin luôn hiển thị 100%, che giấu sự can thiệp vào cấu trúc.

Không phải trường hợp đầu tiên với ví cứng

Grand nhắc lại rằng các cuộc tấn công tương tự vào chuỗi cung ứng không chỉ liên quan đến Ledger. Trước đây, một kế hoạch tương tự đã được phát hiện với Trezor One và Trezor Model T — trong các thiết bị này, vi điều khiển gốc đã bị khóa được thay thế bằng phiên bản đã mở khóa với phần sụn độc hại, tạo ra các seed-phrase không ngẫu nhiên mà đã được kẻ tấn công biết trước. Các thiết bị giả được bán thông qua các sàn thương mại điện tử của Nga.

  • Sự xâm phạm xảy ra ở giai đoạn bán hàng — người mua nhận được một thiết bị đã bị thay đổi về mặt vật lý thay vì thiết bị gốc.

  • Bề ngoài, những chiếc ví này hầu như không thể phân biệt được với hàng thật — chỉ có những chi tiết lắp ráp nhỏ mới lộ ra hàng giả.

  • Dữ liệu bị đánh cắp không thông qua giao diện USB hoặc ứng dụng, mà qua một kênh liên lạc ẩn, độc lập với máy tính của nạn nhân.

Nhà nghiên cứu lưu ý rằng đã ghi nhận các phiên bản sửa đổi mới của thiết bị cấy ghép — nghĩa là những kẻ tấn công vẫn tiếp tục cải tiến kế hoạch. Làm bước tiếp theo, Grand dự định chặn và giải mã lưu lượng di động mà chip trao đổi, để tìm hiểu thêm về những ai đứng sau cuộc tấn công và mức độ hiệu quả của nó.

Ledger khuyến nghị gì

Công ty khuyến cáo chủ sở hữu nên đối chiếu hình dáng bên ngoài của thiết bị với các hình ảnh chuẩn và chỉ mua ví trực tiếp từ nhà sản xuất hoặc từ các đại lý phân phối được ủy quyền, chứ không phải thông qua các sàn thương mại điện tử và trung gian. Ledger cũng tuyên bố rằng họ đang xem xét các biện pháp bảo vệ vật lý bổ sung cho các sản phẩm trong tương lai.

Vẫn còn câu hỏi mở về việc liệu thiết bị bị nhiễm độc có vượt qua được quá trình kiểm tra xác thực thông thường của Secure Element khi kết nối với ứng dụng Ledger Live hay không — điểm này không được tiết lộ trong bài thuyết trình của Grand. Dựa trên cơ chế tấn công được mô tả, thiết bị cấy ghép chỉ thụ động chặn dữ liệu trên bus SPI giữa phần tử bảo mật và màn hình, không can thiệp vào chính con chip, vì vậy quá trình kiểm tra có thể diễn ra độc lập với hoạt động của mô-đun gián điệp.

Câu chuyện về thiết bị cấy ghép trong Nano X cho thấy rủi ro không chỉ liên quan đến phần mềm của ví, mà còn đến chính chuỗi cung ứng vật lý — từ nhà máy đến hộp thư của người mua. Ngay cả một ứng dụng hoạt động chính xác và màn hình xác thực cũng không đảm bảo rằng bên trong vỏ không có các linh kiện điện tử lạ.

Các ví cứng Ledger được bán tự do trên các sàn thương mại điện tử của Nga.

Quan điểm của AI

Từ góc độ phân tích dữ liệu máy móc, câu chuyện về thiết bị cấy ghép trong Ledger Nano X chỉ là một khía cạnh của vấn đề rộng lớn hơn về sự tin cậy đối với ví cứng. Lỗ hổng ở đây ảnh hưởng đến kênh truyền tải vật lý của seed-phrase thông qua bus SPI, nhưng một hiệu ứng tương tự về hậu quả cũng xảy ra với lỗi ở cấp độ phần sụn: trong ví Coldcard, một lỗi năm năm trong bộ tạo số ngẫu nhiên đã dẫn đến các khóa có thể dự đoán và tổn thất hàng trăm triệu đô la. Tình huống này cho thấy rằng việc bảo vệ seed-phrase không chỉ dựa vào một mắt xích — nhà sản xuất chip, kênh cung ứng hay mã phần sụn — mà dựa vào toàn bộ chuỗi cùng một lúc.

Khía cạnh kỹ thuật vẫn nằm ngoài tầm nhìn của bài báo — đó là việc kiểm tra độ toàn vẹn độc lập của Secure Element khi kết nối với ứng dụng Ledger Live. Cơ chế này đáng tin cậy đến mức nào trước một thiết bị chặn tin thụ động, không can thiệp vào hoạt động của chính con chip?

end-content

Tiền kỹ thuật số thịnh hành

Câu hỏi Liên quan

QBảng mạch cấy ghép bên trong Ledger Nano X giả mạo sử dụng phương pháp nào để thu thập seed phrase?

ANó kết nối với bus SPI nội bộ để chặn và phân tích dữ liệu truyền từ Secure Element lên màn hình OLED, nhận diện mẫu để 'đọc' các từ hiển thị khi người dùng tạo hoặc khôi phục ví.

QBộ cấy ghép này truyền dữ liệu seed phrase ra ngoài bằng cách nào?

ANó truyền dữ liệu qua mạng di động 4G bằng modem và eSIM tích hợp bên trong, thay vì sử dụng Wi-Fi, Bluetooth hoặc cổng USB.

QNgoài Ledger, các ví phần cứng nào khác cũng đã từng bị tấn công trong chuỗi cung ứng theo cách tương tự?

ACác ví Trezor One và Trezor Model T cũng đã bị tấn công, trong đó bộ vi điều khiển gốc bị thay thế bằng phiên bản đã mở khóa với firmware độc hại, tạo ra các seed phrase có thể đoán trước.

QLedger đưa ra những khuyến nghị gì để người dùng tránh mua phải thiết bị giả mạo?

AHọ khuyến nghị người dùng đối chiếu ngoại hình thiết bị với ảnh mẫu chính thức và chỉ mua hàng trực tiếp từ nhà sản xuất hoặc các đại lý được ủy quyền, tránh các sàn thương mại điện tử và người bán trung gian.

QTheo phân tích của AI trong bài viết, vấn đề cốt lõi với các ví phần cứng như Ledger Nano X là gì?

AVấn đề cốt lõi nằm ở niềm tin vào toàn bộ chuỗi bảo mật, bao gồm nhà sản xuất chip, kênh cung ứng và mã firmware. Sự an toàn của seed phrase phụ thuộc vào tất cả các mắt xích này cùng lúc, không chỉ vào một yếu tố riêng lẻ nào.

Nội dung Liên quan

Sau thời gian dài chờ đợi, một sự kiện quan trọng liên quan đến Đạo luật Minh bạch đã xảy ra! Nó ảnh hưởng đến tất cả các loại tiền mã hóa

Sau thời gian chờ đợi dài, một sự kiện quan trọng liên quan đến "Đạo luật Minh bạch" (Clarity Act) cuối cùng đã diễn ra. Lãnh đạo đa số tại Thượng viện Hoa Kỳ, John Thune, đã đệ trình một đề xuất nhằm chấm dứt tranh luận về dự luật toàn diện này, mở đường cho một cuộc bỏ phiếu quy trình quan trọng sau khi Quốc hội trở lại từ kỳ nghỉ tháng Tám. Theo một thỏa thuận tại Thượng viện, cuộc bỏ phiếu về việc chấm dứt tranh luận và tiến hành xem xét Đạo luật Minh bạch được lên lịch vào Thứ Ba, ngày 15 tháng 9. Tuy nhiên, việc thông qua đề xuất này không đồng nghĩa với việc thông qua dự luật. Nó chỉ giới hạn thảo luận để có thể đưa dự luật vào chương trình nghị sự của Thượng viện. Đề xuất cần ít nhất 60 phiếu ủng hộ để được thông qua, nghĩa là ngoài tất cả 53 Thượng nghị sĩ đảng Cộng hòa, cần có sự ủng hộ của ít nhất 7 Thượng nghị sĩ đảng Dân chủ hoặc độc lập. Đạo luật Minh bạch nhằm mục đích làm rõ khuôn khổ pháp lý cho thị trường tiền mã hóa tại Hoa Kỳ và xác định rõ ràng cơ quan nào sẽ giám sát các tài sản kỹ thuật số. Các cuộc đàm phán về phiên bản cuối cùng của dự luật vẫn đang tiếp diễn, tập trung vào các vấn đề như quy tắc đạo đức, quy định chống tài trợ bất hợp pháp và cách kết hợp các điều khoản do Ủy ban Nông nghiệp Thượng viện soạn thảo. Động thái đệ trình đề xuất chấm dứt tranh luận được coi là một bước đi thủ tục quan trọng, cho thấy lãnh đạo đảng Cộng hòa có kế hoạch ưu tiên xem xét Đạo luật Minh bạch trong chương trình nghị sự tháng Chín của Thượng viện.

cryptonews.ru53 phút trước

Sau thời gian dài chờ đợi, một sự kiện quan trọng liên quan đến Đạo luật Minh bạch đã xảy ra! Nó ảnh hưởng đến tất cả các loại tiền mã hóa

cryptonews.ru53 phút trước

Đặc vụ FBI lợi dụng chức vụ, nhớ cụm từ khôi phục để đánh cắp hàng triệu đô la tiền mã hóa

Cựu đặc vụ FBI Patrick Steven Yaroch bị cáo buộc lợi dụng quyền hạn để chuyển gần 1 triệu đô la tiền mã hóa từ tài khoản của một "quốc gia thù địch" mà cơ quan này đang giám sát vào ví cá nhân của mình. Anh ta đã ghi nhớ cụm từ khôi phục (seed phrase) trong đầu thay vì sao chép, rồi thực hiện hàng chục giao dịch chuyển tiền. Yaroch, 37 tuổi, có mức lương cao, giải thích hành động do thất vọng vì FBI không hành động chống lại các tài khoản này. Tuy nhiên, bằng chứng từ lịch sử chat với ChatGPT cho thấy anh ta đã hỏi về việc đầu tư 1 triệu đô la và kế hoạch nghỉ hưu ở châu Âu, cụ thể là Bồ Đào Nha, đồng thời đặt vé máy bay và thuê luật sư ở đây. Năm 2026, Yaroch tự mình báo cáo hành vi với FBI, nói rằng mình "dằn vặt trong lòng" và giao nộp các công cụ lưu trữ tiền mã hóa. Anh ta bị sa thải ngay lập tức và bị bắt, đối mặt với cáo buộc vận chuyển tài sản trộm cắp liên bang. Vụ việc làm dấy lên lo ngại về quyền lực giám sát quá lớn của FBI đối với tài sản tự lưu giữ (self-custody), cũng như sự thiếu sót trong cơ chế giám sát nội bộ. Đây không phải là lần đầu tiên nhân viên liên bang Mỹ lạm dụng quyền hạn để chiếm đoạt tiền mã hóa, điển hình là vụ bê bối trong quá trình điều tra Silk Road trước đây.

marsbit1 giờ trước

Đặc vụ FBI lợi dụng chức vụ, nhớ cụm từ khôi phục để đánh cắp hàng triệu đô la tiền mã hóa

marsbit1 giờ trước

Elon Musk, Có Phải Đang Muốn Làm Cuộc Cách Mạng Với Máy Quang Khắc EUV?

Một blogger đã đăng thông tin cho rằng, dựa trên thông báo từ TeraFab, Elon Musk dường như đang theo đuổi hướng công nghệ FEL (Free Electron Laser) để thách thức sự độc quyền của EUV truyền thống. Elon Musk cũng có phản hồi dường như xác nhận điều này, tuy nhiên đây vẫn là suy đoán. FEL không phải là công nghệ mới. Về nguyên lý, FEL sử dụng chùm electron năng lượng cao di chuyển qua một từ trường dao động để tạo ra ánh sáng laser có bước sóng có thể điều chỉnh, bao gồm cả vùng EUV. Trong khi nguồn sáng EUV LPP truyền thống của ASML phát ra ánh sáng cố định ở 13.5 nm, FEL được ví như một "công cụ quang học" linh hoạt có thể thay đổi bước sóng. Công ty khởi nghiệp Mỹ xLight là một trong những người ủng hộ phương án này. Trong mô hình của họ, ánh sáng EUV được tạo ra trong một máy gia tốc hạt tập trung, sau đó được truyền qua các đường ống đến nhiều máy quang khắc trong nhà máy. XLight tuyên bố công nghệ của họ có thể tạo ra công suất cao gấp 4 lần, giảm chi phí vốn và vận hành, đồng thời hỗ trợ nhiều máy quét ASML từ một nguồn sáng trung tâm. FEL cũng được cho là có hiệu suất năng lượng cao hơn đáng kể so với LPP. Tuy nhiên, việc áp dụng FEL cho sản xuất chip hàng loạt không thể thực hiện ngay lập tức. Mặc dù ưu thế về hiệu suất vật lý, EUV của ASML đã có một hệ sinh thái công nghiệp hoàn chỉnh, đáp ứng các yêu cầu khắt khe về sản xuất như công suất cao, độ ổn định, độ tin cậy và chi phí. Các hệ thống FEL hiện tại thường cồng kềnh và đắt đỏ. Tiềm năng thực sự của FEL có thể nằm ở việc mở ra một con đường mới cho nguồn sáng bước sóng ngắn (như 6nm, 5nm), với ưu điểm về độ sáng cao, tính kết hợp và khả năng điều chỉnh bước sóng, nhưng đi kèm là những thách thức lớn về hệ thống quang học, mặt nạ và vật liệu ở các bước sóng ngắn hơn.

marsbit2 giờ trước

Elon Musk, Có Phải Đang Muốn Làm Cuộc Cách Mạng Với Máy Quang Khắc EUV?

marsbit2 giờ trước

Giao dịch

Giao ngay

Bài viết Nổi bật

Làm thế nào để Mua JOE

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua TraderJoe (JOE) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua TraderJoe (JOE) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ TraderJoe (JOE) của BạnSau khi mua TraderJoe (JOE), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch TraderJoe (JOE)Giao dịch TraderJoe (JOE) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 381Xuất bản vào 2024.12.11Cập nhật vào 2026.06.02

Làm thế nào để Mua JOE

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của JOE (JOE) được trình bày dưới đây.

活动图片