Hacks em carteiras de hardware: spoofing de firmware e outros truques

Este artigo está disponível nos seguintes idiomas:

Author logo
Patrick Dike-Ndulue
Post image

O método mais confiável para armazenar criptomoedas é uma carteira fria e não custodial. Mas isso significa que, ao guardar seus ativos em um dispositivo físico, você não precisa se preocupar com segurança? Ainda existem ameaças?

Inviolável — será mesmo?

Durante um tempo, acreditava-se que carteiras de hardware eram invioláveis, e os fabricantes reforçavam essa ideia. Parecia lógico, então, que seria seguro comprar esses dispositivos de segunda mão — alguns fabricantes, inclusive, faziam isso. Comprar um aparelho usado por US$ 50 em vez de US$ 100 é certamente atraente.

Essa parecia uma ótima ideia até o momento em que se descobriu que carteiras frias também podem ser hackeadas. Um dos primeiros a provar isso foi o hacker Saleem Rashid, de apenas 15 anos, que demonstrou um hack na Ledger Nano S. Ele conseguiu instalar um firmware modificado na wallet, que revelava as chaves privadas do usuário na próxima vez que o dispositivo fosse usado.

Saleem também afirmou que era possível instalar o firmware remotamente ao infectar o computador da vítima com um malware que sugeria atualizar o firmware “com defeito” da wallet. Se a pessoa aceitasse, uma versão modificada do firmware seria instalada na carteira.

Curiosamente, quando o hacker relatou o problema ao fabricante, a vulnerabilidade foi considerada difícil de reproduzir. Mesmo assim, a empresa lançou uma atualização para evitar esse tipo de invasão.

E não para por aí. Pesquisadores de cibersegurança começaram a testar carteiras frias para avaliar sua segurança e encontraram resultados bem interessantes. Por exemplo, participantes do 35º Chaos Communication Congress demonstraram vários métodos para hackear carteiras de hardware da Ledger (um deles foi usado pelo especialista Joe Grand há um ano para recuperar US$ 2.000.000 em criptomoedas). Descobriu-se que é possível baixar um firmware comprometido, permitindo que hackers capturem códigos PIN e até frases mnemônicas.

image1.jpg

É tão grave assim?

Nem tanto. Para realizar um ataque de spoofing de firmware, é preciso ter acesso físico ao dispositivo — e isso não é simples. Existem duas opções: 1) hackear a wallet antes que ela chegue ao dono; 2) hackear sem que o proprietário perceba. Em cibersegurança, a primeira é chamada de “supply chain attack” (ataque à cadeia de suprimentos), enquanto a segunda é conhecida como “evil maid attack” (ataque da camareira). Ambas têm falhas: a primeira exige muita preparação, e a segunda pode demorar e levantar suspeitas se a carteira não for devolvida rapidamente.

É só teoria?

Há exemplos reais de ataques bem-sucedidos, alguns bastante complexos. Por exemplo, hackers invadiram o servidor da Trezor e conseguiram acessar e-mails de clientes. Depois, enviaram mensagens avisando que, devido a problemas de firmware, os dispositivos precisariam ser substituídos. Bastava informar um endereço para envio da nova wallet. As vítimas realmente recebiam as carteiras, mas o firmware havia sido modificado para enviar as chaves privadas aos hackers.

De tempos em tempos, também surgem falsificações no mercado. Elas aparecem em anúncios classificados, e hackers às vezes vendem wallets falsas em sites próprios, fingindo ser revendedores autorizados. 

image2.jpg

Uma wallet falsa e uma original. Tente adivinhar qual é qual

Outro método de ataque é a tática BadUSB. Hackers costumam usar isso para instalar malware em computadores de empresas, mas também pode ser aplicada a carteiras cripto. Na versão clássica, os invasores deixam pen drives infectados em recepções de escritórios ou cafés próximos. Se alguém encontrar e usar um desses “pendrives perdidos”, o computador será infectado. Às vezes, esses dispositivos são enviados como se fossem brindes de clientes. No universo cripto, o mesmo truque pode ser feito ao “perder” estrategicamente uma wallet modificada em um local conveniente ou “presentear” uma pessoa específica.

Como se proteger

O mais importante é comprar carteiras frias apenas de vendedores autorizados. Se quiser comprar de um revendedor, confira se ele está listado no site oficial do fabricante. Caso não encontre a lista, entre em contato com o suporte. Nunca compre uma wallet de segunda mão.

Se você já tem uma wallet, não a deixe em locais visíveis e não confie a ninguém. Isso vale até para amigos — mesmo que você confie neles, não sabe como e onde vão guardar o dispositivo, ou se podem receber a visita de uma “evil maid”.

Existe uma wallet realmente inviolável?

Sim, a Tangem Wallet. Nossa wallet possui certificação EAL6+ e o firmware é instalado no chip da carteira uma única vez, durante a fabricação na fábrica. Depois disso, é fisicamente impossível fazer qualquer alteração: não é possível ler nada do chip nem instalar outro firmware.

Mesmo que se suponha que um hacker consiga fazer isso, a wallet se tornaria inutilizável. O serviço de atestação do firmware detectaria a alteração e alertaria o usuário.  

Author logo
Autor Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
Analisado por Rukkayah Jigam

Writer & editor covering digital assets and product updates.