Ledger hat offiziell bestätigt:
Bei mindestens einem Gerät eines betroffenen Nutzers wurde ein nicht autorisiertes Hardwareimplantat entdeckt.
Das ist keine Vermutung, sondern eine offizielle Erklärung des Ledger Supports.
Seit dem Ausbruch des Vorfalls am 9. Oktober steigen die Schadenszahlen weiter – 311 Wallets, 93,4 Millionen US-Dollar. Tether hat einen Teil der USDT eingefroren, doch die Angreifer wechselten daraufhin zu USDD.
Was genau ist das Implantat?
Mark Karpelès (ehemaliger CEO von Mt. Gox) hat ein in Malaysia gekauftes Ledger-Gerät auseinandergenommen. An der Stelle der Bildschirmabschirmung befand sich ein zusätzliches Bauteil: ein LTE-Kommunikationsmodul, eine eSIM, eine Antenne und ein Mikrocontroller, der mit dem SPI-Bus des Bildschirms verbunden war.
Der SPI-Bus ist der interne Kanal, über den Chips Informationen austauschen – auch die Inhalte, die auf dem Bildschirm angezeigt werden.
Der Angriff läuft folgendermaßen ab: Du startest die Geräteeinrichtung, die 24 Wiederherstellungswörter erscheinen auf dem Bildschirm, und der Mikrocontroller des Implantats erkennt die Ledger-Schriftart, liest jedes Wort in Echtzeit aus und sendet es über das integrierte 4G-Modul an die Angreifer. Du bemerkst davon überhaupt nichts.
Am absurdesten ist: Dieses Implantat hat Ledgers eigenen Genuine Check bestanden.
Denn Ledgers Prüfverfahren kontrolliert, ob das Secure Element manipuliert wurde. Das Implantat hat das Secure Element aber gar nicht berührt – es „lauscht“ lediglich daneben. Auf Firmware-Ebene ist es nicht sichtbar, weil es nur aktiv wird, wenn der Bildschirm aktualisiert wird.
Ledger betont, dass die eigene Infrastruktur, die Systeme und die Dienste nicht kompromittiert wurden – das stimmt. Das Problem liegt auf dem Weg vom Werk zu dir.
CryptoBilis hat alle Verkäufe eingestellt. SEAL_911 unterstützt die Ermittlungen.
Falls du ein Ledger bei CryptoBilis gekauft hast:
Noch nicht eingerichtet – schalte es nicht ein und richte es nicht ein.
Bereits in Gebrauch – übertrage deine Vermögenswerte auf ein neues Gerät, das du mit einer völlig neuen Wiederherstellungsphrase eingerichtet hast. Behandle deine bisherige Wiederherstellungsphrase so, als wäre sie „anderen bekannt“.
$BTC
#Ledger
#ledger确认用户设备遭植入未授权硬件
Bei mindestens einem Gerät eines betroffenen Nutzers wurde ein nicht autorisiertes Hardwareimplantat entdeckt.
Das ist keine Vermutung, sondern eine offizielle Erklärung des Ledger Supports.
Seit dem Ausbruch des Vorfalls am 9. Oktober steigen die Schadenszahlen weiter – 311 Wallets, 93,4 Millionen US-Dollar. Tether hat einen Teil der USDT eingefroren, doch die Angreifer wechselten daraufhin zu USDD.
Was genau ist das Implantat?
Mark Karpelès (ehemaliger CEO von Mt. Gox) hat ein in Malaysia gekauftes Ledger-Gerät auseinandergenommen. An der Stelle der Bildschirmabschirmung befand sich ein zusätzliches Bauteil: ein LTE-Kommunikationsmodul, eine eSIM, eine Antenne und ein Mikrocontroller, der mit dem SPI-Bus des Bildschirms verbunden war.
Der SPI-Bus ist der interne Kanal, über den Chips Informationen austauschen – auch die Inhalte, die auf dem Bildschirm angezeigt werden.
Der Angriff läuft folgendermaßen ab: Du startest die Geräteeinrichtung, die 24 Wiederherstellungswörter erscheinen auf dem Bildschirm, und der Mikrocontroller des Implantats erkennt die Ledger-Schriftart, liest jedes Wort in Echtzeit aus und sendet es über das integrierte 4G-Modul an die Angreifer. Du bemerkst davon überhaupt nichts.
Am absurdesten ist: Dieses Implantat hat Ledgers eigenen Genuine Check bestanden.
Denn Ledgers Prüfverfahren kontrolliert, ob das Secure Element manipuliert wurde. Das Implantat hat das Secure Element aber gar nicht berührt – es „lauscht“ lediglich daneben. Auf Firmware-Ebene ist es nicht sichtbar, weil es nur aktiv wird, wenn der Bildschirm aktualisiert wird.
Ledger betont, dass die eigene Infrastruktur, die Systeme und die Dienste nicht kompromittiert wurden – das stimmt. Das Problem liegt auf dem Weg vom Werk zu dir.
CryptoBilis hat alle Verkäufe eingestellt. SEAL_911 unterstützt die Ermittlungen.
Falls du ein Ledger bei CryptoBilis gekauft hast:
Noch nicht eingerichtet – schalte es nicht ein und richte es nicht ein.
Bereits in Gebrauch – übertrage deine Vermögenswerte auf ein neues Gerät, das du mit einer völlig neuen Wiederherstellungsphrase eingerichtet hast. Behandle deine bisherige Wiederherstellungsphrase so, als wäre sie „anderen bekannt“.
$BTC
#Ledger
#ledger确认用户设备遭植入未授权硬件
