Аппаратный криптокошелек Ledger был взломан. Хакеры модифицировали оборудование, чтобы украсть мнемонические фразы, и похитили более 80 миллионов долларов.

📅 2026-10-10

Аннотация:

Французский аппаратный криптовалютный кошелек Ledger недавно столкнулся с серьезным инцидентом безопасности. Хакеры украли мнемонические фразы, заданные пользователями, модифицировав аппаратное обеспечение и установив устройство для кражи. На данный момент хакеры украли криптовалюту на сумму более 80 миллионов долларов. Со временем хакеры могут сбросить криптовалютные кошельки большего количества пользователей, а находящиеся внутри активы будут перенесены.

127254-1.png

Хакер модифицировал кошелек, установив модуль мониторинга экрана:

Схема разборки оборудования, опубликованная Марком Карпелесом, бывшим главой Mt. Gox, стала поводом для этого инцидента. Хакер, похоже, увидел выложенную Марком схему разборки и пришел к выводу, что инцидент с модификацией обязательно привлечет внимание, поэтому решил сразу украсть успешно собранные кошельки. Если бы Марк не обнаружил этого, предполагается, что хакеры продолжали бы скрываться и собирать больше данных о кошельке.

Марк осмотрел Ledger Nano Эта печатная плата содержит такие компоненты, как микроконтроллер, модуль связи LTE, антенна и eSIM, и подключена внутренней проводкой к каналу связи SPI, связанному с дисплеем устройства.

Возможный способ работы — прослушивать символьные данные, отправляемые устройством на экран, а затем использовать логику распознавания, обученную для шрифтов Ledger, для восстановления содержимого экрана. При первой инициализации устройства Ledger на экране отобразятся 24 мнемонических слова. В обычных условиях мнемонические слова генерируются и отображаются внутри устройства. Элемент безопасности Ledger отвечает за сохранение закрытых ключей и выполнение ключевых операций.

Если злоумышленник сможет прочитать эти слова в обход экранной ссылки, а затем отправить их через сотовую сеть, то можно получить полную мнемоническую фразу после того, как пользователь завершит инициализацию. В последующем процессе хакеру не требуется доступ к кошельку, и он может восстановить мнемоническую фразу через другие совместимые кошельки и контролировать активы по соответствующему адресу.

Тайно приобретен авторизованный реселлер CryptoBilis:

CryptoBilis — авторизованный дистрибьютор Ledger в Юго-Восточной Азии. Многие пользователи не заказывают оборудование в Ledger (поскольку доставка с французского завода почтой Франции занимает много времени). Этот дилер был тайно приобретен еще в марте, и соглашение о приобретении также требовало, чтобы приобретение сохранялось в секрете в течение как минимум 6 месяцев. Было очевидно, что хакеры планировали это уже давно.

В настоящее время предполагается, что человек, который приобрел CryptoBilis, был северокорейским хакером. Те, кто имеет возможность массовой настройки и модификации микросхем и микроконтроллеров, естественно, не простые люди. Однако расследование в отрасли все еще ведется, и личность хакера пока не может быть подтверждена.

Связанные теги

Похожие статьи

После инцидента с Цзуньцзе многие автомобильные компании продемонстрировали свои педали тормоза, чтобы продемонстрировать свои мускулы, и старик Ле тоже присоединился к веселью. 2026-10-10 Беседа с 9 автомобильными инженерами и учеными: почему педали, которые были разработаны в прошлом веке, до сих пор ломаются? 2026-10-10 Apple, возможно, подала заявку на регистрацию товарного знака «HomeView» для концентратора умного дома, но окончательное название еще не определено. 2026-10-10 Продажи игрового оборудования упали до 13-летнего минимума, поскольку нехватка памяти и чипов хранения данных привела к росту цен. 2026-10-10 Atari повторно выгравировала классический компьютер 800XL 1983 года и теперь может вставлять оригинальную кассету. 2026-10-09 Премьер-министр Сингапура Лоуренс Вонг предупреждает, что рост акций в сфере технологий искусственного интеллекта в конечном итоге столкнется с коррекцией 2026-10-09

Комментарии

0/500
Captcha (click to refresh)
Нет комментариев