Bên trong ví Ledger giả: Làm thế nào một modem 4G được cấy ghép bí mật vào ví cứng

cryptonews.ru發佈於 2026-08-09更新於 2026-08-09

文章摘要

Chuyên gia bảo mật phần cứng Joe Grand (biệt danh Kingpin) đã trình bày chi tiết về một con chip gián điệp được phát hiện bên trong ví phần cứng Ledger Nano X giả mạo tại hội nghị Hardwear.io 2026. Thiết bị này xuất hiện từ năm 2021, nhắm vào nạn nhân thông qua rò rỉ dữ liệu của Ledger và các chiến dịch lừa đảo tiếp theo. Bản mạch cấy ghép được kết nối với bus SPI bên trong, nơi phần tử Secure Element của Ledger truyền dữ liệu ra màn hình. Nó đánh chặn lưu lượng này, sử dụng cơ chế nhận dạng mẫu để "đọc" các từ seed phrase khi chủ sở hữu xem chúng trên màn hình trong quá trình khôi phục hoặc tạo ví. Seed phrase bị đánh cắp được lưu trữ và sau đó truyền ra ngoài qua mạng di động 4G nhờ modem và eSIM tích hợp. Để lắp thêm phần cứng, kẻ tấn công đã thu nhỏ pin và thay thế cảm biến nhiệt bằng một điện trở cố định, khiến mức pin luôn hiển thị 100%. Đây không phải là vụ tấn công chuỗi cung ứng đầu tiên nhắm vào ví phần cứng. Các thiết bị Trezor giả mạo trước đây cũng chứa vi điều khiển đã được mở khóa với firmware độc hại, tạo ra các seed phrase có thể đoán trước. Những thiết bị giả này thường được bán qua các sàn thương mại điện tử. Ledger khuyến nghị người dùng chỉ mua ví trực tiếp từ nhà sản xuất hoặc các đại lý ủy quyền, đồng thời kiểm tra kỹ hình dáng bên ngoài của thiết bị. Công ty cũng đang xem xét các biện pháp bảo vệ vật lý bổ sung. Câu hỏi đặt ra là liệu thiết bị bị nhiễm có vượt qua được quy trình xác minh tính xác thực của Secure Element trong ứng dụng Ledger Live ha...

Joe Grand, chuyên gia an ninh phần cứng được biết đến với bí danh Kingpin, đã trình bày một phân tích chi tiết về con chip gián điệp được phát hiện bên trong ví Ledger Nano X giả tại hội nghị Hardwear.io 2026 ở Santa Clara. Thiết bị này lần đầu tiên xuất hiện vào năm 2021 — người dùng Reddit phàn nàn rằng họ nhận được các ví có các linh kiện điện tử không rõ nguồn gốc bên trong, và bản thân các thiết bị này đến tay nạn nhân thông qua vụ rò rỉ cơ sở dữ liệu của Ledger năm 2020 và các chiến dịch lừa đảo tiếp theo.

Làm thế nào thiết bị cấy ghép đọc được seed-phrase

Theo Joe Grand, bo mạch được cấy ghép kết nối với bus SPI bên trong, nơi phần tử bảo mật (Secure Element) của Nano X truyền dữ liệu lên màn hình OLED của thiết bị. Thiết bị cấy ghép chặn lưu lượng này và sử dụng cơ chế nhận dạng mẫu tích hợp để so khớp dữ liệu truyền đi với hình ảnh của các chữ cái — qua đó nó "đọc" các từ mà chủ sở hữu nhìn thấy trên màn hình khi tạo hoặc khôi phục ví. Cụm từ seed được trích xuất sẽ được lưu trữ trong bộ nhớ flash của chip, sau đó truyền ra thế giới bên ngoài — không phải qua Wi-Fi hay Bluetooth, mà qua mạng di động thế hệ thứ tư, vì lý do này mà một modem và eSIM riêng đã được tích hợp vào thiết bị cấy ghép.

Để đặt thêm các linh kiện điện tử vào bên trong vỏ, kẻ xấu đã thu nhỏ kích thước pin và thay thế nhiệt điện trở tiêu chuẩn bằng một điện trở cố định — điều này cho phép chỉ báo mức pin luôn hiển thị 100%, che giấu sự can thiệp vào cấu trúc.

Không phải trường hợp đầu tiên với ví cứng

Grand nhắc lại rằng các cuộc tấn công tương tự vào chuỗi cung ứng không chỉ liên quan đến Ledger. Trước đây, một kế hoạch tương tự đã được phát hiện với Trezor One và Trezor Model T — trong các thiết bị này, vi điều khiển gốc đã bị khóa được thay thế bằng phiên bản đã mở khóa với phần sụn độc hại, tạo ra các seed-phrase không ngẫu nhiên mà đã được kẻ tấn công biết trước. Các thiết bị giả được bán thông qua các sàn thương mại điện tử của Nga.

  • Sự xâm phạm xảy ra ở giai đoạn bán hàng — người mua nhận được một thiết bị đã bị thay đổi về mặt vật lý thay vì thiết bị gốc.

  • Bề ngoài, những chiếc ví này hầu như không thể phân biệt được với hàng thật — chỉ có những chi tiết lắp ráp nhỏ mới lộ ra hàng giả.

  • Dữ liệu bị đánh cắp không thông qua giao diện USB hoặc ứng dụng, mà qua một kênh liên lạc ẩn, độc lập với máy tính của nạn nhân.

Nhà nghiên cứu lưu ý rằng đã ghi nhận các phiên bản sửa đổi mới của thiết bị cấy ghép — nghĩa là những kẻ tấn công vẫn tiếp tục cải tiến kế hoạch. Làm bước tiếp theo, Grand dự định chặn và giải mã lưu lượng di động mà chip trao đổi, để tìm hiểu thêm về những ai đứng sau cuộc tấn công và mức độ hiệu quả của nó.

Ledger khuyến nghị gì

Công ty khuyến cáo chủ sở hữu nên đối chiếu hình dáng bên ngoài của thiết bị với các hình ảnh chuẩn và chỉ mua ví trực tiếp từ nhà sản xuất hoặc từ các đại lý phân phối được ủy quyền, chứ không phải thông qua các sàn thương mại điện tử và trung gian. Ledger cũng tuyên bố rằng họ đang xem xét các biện pháp bảo vệ vật lý bổ sung cho các sản phẩm trong tương lai.

Vẫn còn câu hỏi mở về việc liệu thiết bị bị nhiễm độc có vượt qua được quá trình kiểm tra xác thực thông thường của Secure Element khi kết nối với ứng dụng Ledger Live hay không — điểm này không được tiết lộ trong bài thuyết trình của Grand. Dựa trên cơ chế tấn công được mô tả, thiết bị cấy ghép chỉ thụ động chặn dữ liệu trên bus SPI giữa phần tử bảo mật và màn hình, không can thiệp vào chính con chip, vì vậy quá trình kiểm tra có thể diễn ra độc lập với hoạt động của mô-đun gián điệp.

Câu chuyện về thiết bị cấy ghép trong Nano X cho thấy rủi ro không chỉ liên quan đến phần mềm của ví, mà còn đến chính chuỗi cung ứng vật lý — từ nhà máy đến hộp thư của người mua. Ngay cả một ứng dụng hoạt động chính xác và màn hình xác thực cũng không đảm bảo rằng bên trong vỏ không có các linh kiện điện tử lạ.

Các ví cứng Ledger được bán tự do trên các sàn thương mại điện tử của Nga.

Quan điểm của AI

Từ góc độ phân tích dữ liệu máy móc, câu chuyện về thiết bị cấy ghép trong Ledger Nano X chỉ là một khía cạnh của vấn đề rộng lớn hơn về sự tin cậy đối với ví cứng. Lỗ hổng ở đây ảnh hưởng đến kênh truyền tải vật lý của seed-phrase thông qua bus SPI, nhưng một hiệu ứng tương tự về hậu quả cũng xảy ra với lỗi ở cấp độ phần sụn: trong ví Coldcard, một lỗi năm năm trong bộ tạo số ngẫu nhiên đã dẫn đến các khóa có thể dự đoán và tổn thất hàng trăm triệu đô la. Tình huống này cho thấy rằng việc bảo vệ seed-phrase không chỉ dựa vào một mắt xích — nhà sản xuất chip, kênh cung ứng hay mã phần sụn — mà dựa vào toàn bộ chuỗi cùng một lúc.

Khía cạnh kỹ thuật vẫn nằm ngoài tầm nhìn của bài báo — đó là việc kiểm tra độ toàn vẹn độc lập của Secure Element khi kết nối với ứng dụng Ledger Live. Cơ chế này đáng tin cậy đến mức nào trước một thiết bị chặn tin thụ động, không can thiệp vào hoạt động của chính con chip?

end-content

熱門幣種推薦

相關問答

QBảng mạch cấy ghép bên trong Ledger Nano X giả mạo sử dụng phương pháp nào để thu thập seed phrase?

ANó kết nối với bus SPI nội bộ để chặn và phân tích dữ liệu truyền từ Secure Element lên màn hình OLED, nhận diện mẫu để 'đọc' các từ hiển thị khi người dùng tạo hoặc khôi phục ví.

QBộ cấy ghép này truyền dữ liệu seed phrase ra ngoài bằng cách nào?

ANó truyền dữ liệu qua mạng di động 4G bằng modem và eSIM tích hợp bên trong, thay vì sử dụng Wi-Fi, Bluetooth hoặc cổng USB.

QNgoài Ledger, các ví phần cứng nào khác cũng đã từng bị tấn công trong chuỗi cung ứng theo cách tương tự?

ACác ví Trezor One và Trezor Model T cũng đã bị tấn công, trong đó bộ vi điều khiển gốc bị thay thế bằng phiên bản đã mở khóa với firmware độc hại, tạo ra các seed phrase có thể đoán trước.

QLedger đưa ra những khuyến nghị gì để người dùng tránh mua phải thiết bị giả mạo?

AHọ khuyến nghị người dùng đối chiếu ngoại hình thiết bị với ảnh mẫu chính thức và chỉ mua hàng trực tiếp từ nhà sản xuất hoặc các đại lý được ủy quyền, tránh các sàn thương mại điện tử và người bán trung gian.

QTheo phân tích của AI trong bài viết, vấn đề cốt lõi với các ví phần cứng như Ledger Nano X là gì?

AVấn đề cốt lõi nằm ở niềm tin vào toàn bộ chuỗi bảo mật, bao gồm nhà sản xuất chip, kênh cung ứng và mã firmware. Sự an toàn của seed phrase phụ thuộc vào tất cả các mắt xích này cùng lúc, không chỉ vào một yếu tố riêng lẻ nào.

你可能也喜歡

纳斯达克一天交易 23 小时,抢的是谁的生意?

纳斯达克计划于2026年12月启动每日23小时的股票交易,新增夜盘覆盖亚洲主要市场的白天时段。此举核心是争夺全球订单与定价权,而非单纯延长交易时间。 短期看,纳斯达克旨在从现有的隔夜交易平台、券商内部系统及其他交易所手中夺回订单。中期目标是争夺ETF和大型科技股在夜间的价格发现权。长期则是抢占亚洲白天时段的全球资产定价入口。 数据显示,亚洲时段的隔夜交易高度集中于少数品种:前15大品种占隔夜总成交额约53%,其中12只是ETF(如标普500ETF),仅3只为个股(特斯拉、英伟达、阿里巴巴)。这表明夜盘交易主要是宏观风险管理行为,而非广泛的个股投资。 延长交易时间将增加全市场基础设施的运营成本,最终可能通过扩大买卖价差等方式由投资者承担。此外,夜盘流动性不足可能导致价格波动更大,其形成的价格仍需在主流交易时段接受检验。 这一变化也凸显了全球资产定价向美国市场集中的趋势。投资者通过美国ETF交易全球资产(如黄金、印度股票),使得美国市场在重大事件后能率先形成参考价格,影响其他市场的开盘定价。 对于港交所而言,直接复制23小时交易模式并不现实,主要受限于港股通机制。其优势在于提供独特的中国资产,更应专注于扩大优质资产供给、完善人民币交易结算等核心竞争力的提升。 总之,23小时交易是交易所争夺全球订单和定价权的工具。其成功与否,关键取决于市场是否有持续的全球性交易需求,而非营业时间的长短。交易所真正争夺的,是定义全球资产价格的能力。

marsbit5 小時前

纳斯达克一天交易 23 小时,抢的是谁的生意?

marsbit5 小時前

迈克尔·塞勒对比特币与黄金!

迈克尔·塞勒(Michael Saylor)将比特币比作数字黄金,认为其通过结合计算机、数字网络和密码学,创造了人类历史上首个数字货币网络。他强调比特币完全数字化了货币资产,通过公开协议控制供应,而非依赖个人或机构决策,从而将经济价值转化为可全球安全传输的信息。 与黄金相比,塞勒指出比特币的供应更难增加,但更易于与软件集成和转移。比特币的工作量证明机制将其与物理世界连接,消耗真实能源以确保账本安全,提升篡改交易记录的成本。矿工、能源公司和投资者共同构建了保护体系,因此塞勒认为“数字货币能源”比“数字黄金”更能准确描述比特币。 塞勒表示,比特币网络是自适应系统,由矿工、节点、开发者、资本和用户组成。其核心设计简单,旨在为稀缺数字资产提供安全可靠的账本,复杂功能则由上层应用实现,使比特币成为经济价值跨时空转移的基础,并支持支付、借贷和金融服务的创新。 他进一步指出,比特币的深层影响在于创造数字主权形式——私钥让个人无需许可即可掌控经济权力,所有权通过数学而非机构验证。企业、银行、信托和社交网络可基于比特币构建复杂经济体系,为数字环境引入真实成本和责任。 塞勒总结道:“黄金的物理稀缺性使其成为货币,比特币的数字稀缺性亦然。”他认为比特币不仅是支付工具,更是数字时代的“货币能量”。

cryptonews.ru5 小時前

迈克尔·塞勒对比特币与黄金!

cryptonews.ru5 小時前

交易

現貨

熱門文章

如何購買JOE

歡迎來到HTX.com!在這裡,購買TraderJoe (JOE)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買TraderJoe (JOE)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的TraderJoe (JOE)購買TraderJoe (JOE)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易TraderJoe (JOE)在HTX的現貨市場輕鬆交易TraderJoe (JOE)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

595 人學過發佈於 2024.12.11更新於 2026.06.02

如何購買JOE

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 JOE (JOE)幣價的意見。

活动图片