コールドウォレットの画面が情報漏えいの入口に

SlowMistによると、改造端末はSPI画面バスを通じてシードフレーズを盗み取り、LTE/eSIMで外部に送信する。Karpelèsが受け取った端末はマレーシアから届いたもので、シュリンク包装は intact のまま、モジュールは画面のクッションパッド部分に隠されていた。

セキュアエレメントがあっても、画面の表示内容を盗み見られるのは防げない。非公式ルートで購入した改造品のリスクはすべて購入者が負うことになり、ハードウェアウォレットの信頼性にかかるコストを見直す必要がある。

中古品や代理購入で手に入れたLedgerをまだ持っている?大きな金額を預け続ける勇気はある?

$BTC $ETH $SOL #Ledger #ウォレットセキュリティ