Аннотация:
Французский аппаратный криптовалютный кошелек Ledger недавно столкнулся с серьезным инцидентом безопасности. Хакеры украли мнемонические фразы, заданные пользователями, модифицировав аппаратное обеспечение и установив устройство для кражи. На данный момент хакеры украли криптовалюту на сумму более 80 миллионов долларов. Со временем хакеры могут сбросить криптовалютные кошельки большего количества пользователей, а находящиеся внутри активы будут перенесены.

Хакер модифицировал кошелек, установив модуль мониторинга экрана:
Схема разборки оборудования, опубликованная Марком Карпелесом, бывшим главой Mt. Gox, стала поводом для этого инцидента. Хакер, похоже, увидел выложенную Марком схему разборки и пришел к выводу, что инцидент с модификацией обязательно привлечет внимание, поэтому решил сразу украсть успешно собранные кошельки. Если бы Марк не обнаружил этого, предполагается, что хакеры продолжали бы скрываться и собирать больше данных о кошельке.
Марк осмотрел Ledger Nano Эта печатная плата содержит такие компоненты, как микроконтроллер, модуль связи LTE, антенна и eSIM, и подключена внутренней проводкой к каналу связи SPI, связанному с дисплеем устройства.
Возможный способ работы — прослушивать символьные данные, отправляемые устройством на экран, а затем использовать логику распознавания, обученную для шрифтов Ledger, для восстановления содержимого экрана. При первой инициализации устройства Ledger на экране отобразятся 24 мнемонических слова. В обычных условиях мнемонические слова генерируются и отображаются внутри устройства. Элемент безопасности Ledger отвечает за сохранение закрытых ключей и выполнение ключевых операций.
Если злоумышленник сможет прочитать эти слова в обход экранной ссылки, а затем отправить их через сотовую сеть, то можно получить полную мнемоническую фразу после того, как пользователь завершит инициализацию. В последующем процессе хакеру не требуется доступ к кошельку, и он может восстановить мнемоническую фразу через другие совместимые кошельки и контролировать активы по соответствующему адресу.
Тайно приобретен авторизованный реселлер CryptoBilis:
CryptoBilis — авторизованный дистрибьютор Ledger в Юго-Восточной Азии. Многие пользователи не заказывают оборудование в Ledger (поскольку доставка с французского завода почтой Франции занимает много времени). Этот дилер был тайно приобретен еще в марте, и соглашение о приобретении также требовало, чтобы приобретение сохранялось в секрете в течение как минимум 6 месяцев. Было очевидно, что хакеры планировали это уже давно.
В настоящее время предполагается, что человек, который приобрел CryptoBilis, был северокорейским хакером. Те, кто имеет возможность массовой настройки и модификации микросхем и микроконтроллеров, естественно, не простые люди. Однако расследование в отрасли все еще ведется, и личность хакера пока не может быть подтверждена.
Комментарии