硬件钱包被攻破:固件伪造与其他黑客手法

Author logo
Patrick Dike-Ndulue
Post image

加密货币最可靠的存储方式是冷钱包且非托管。但资产放在实体设备上就能高枕无忧吗?安全隐患是否依然存在?

真的无法被攻破吗?

曾经,硬件钱包被认为是“无法被攻破”的,厂商也乐于宣传这一点。因此,很多人觉得二手购买这些设备也很安全——有些厂商甚至自己回收再卖。花 50 美元买二手设备而不是 100 美元买新的,确实很有吸引力。

但这种想法直到冷钱包被实际攻破才被打破。最早证明这一点的人之一是 15 岁黑客 Saleem Rashid,他演示了 Ledger Nano S 的漏洞。他成功上传了经过修改的固件,用户下次使用设备时,私钥就会被泄露。

Saleem 还指出,可以通过在受害者电脑上安装恶意软件,远程诱导用户更新“有问题”的固件。如果用户同意,钱包上就会被安装带后门的固件。

有趣的是,当黑客向厂商报告问题时,厂商称漏洞难以复现。但此后公司还是发布了更新,防止类似攻击。

这还没完。网络安全研究人员持续对冷钱包进行安全测试,发现了不少新问题。例如,在第 35 届 Chaos Communication Congress 大会上,参与者展示了多种破解 Ledger 硬件钱包的方法(其中一种还被安全专家 Joe Grand 用于找回价值 200 万美元的加密资产)。结果表明,黑客可以下载被篡改的固件,从而窃取 PIN 码甚至助记词。

image1.jpg

真的有这么严重吗?

其实没那么可怕。想要实施固件伪造攻击,必须拿到设备本身,这并不容易。一般有两种方式:1)在设备到达用户手中前动手脚,2)在用户不知情的情况下篡改设备。前者在安全领域称为“供应链攻击”,后者叫“女仆攻击”(evil maid attack)。但这两种方式都不完美。供应链攻击需要大量准备,女仆攻击耗时长且容易引起怀疑,设备没及时归还就会暴露。

只是理论上的风险吗?

现实中确实有成功案例,而且有些攻击难度很高。例如,黑客攻入 Trezor 服务器,获取了客户邮箱,然后给钱包持有者发邮件,称因固件问题需要更换设备。用户只需提供收货地址,就会收到新钱包,但固件已被篡改,私钥会被发送给黑客。

市面上偶尔也会出现假冒设备。这些产品可能出现在二手平台,黑客甚至会自建网站冒充官方代理销售假钱包。

image2.jpg

真假钱包对比。你能分辨出来吗?

还有一种攻击方式叫 BadUSB。黑客常用于向企业电脑植入恶意软件,但同样可用于加密钱包。典型做法是黑客在办公区或咖啡厅丢下带有恶意程序的 U 盘。如果有人捡到并插入电脑,设备就会被感染。有时这些 U 盘还会伪装成客户赠品。对于加密钱包,黑客也可能故意“丢失”被改装的钱包,或以赠送名义送给目标用户。

如何保障安全

最关键的一点:只从官方授权渠道购买冷钱包。如果想通过代理购买,一定要在厂商官网查找授权名单。如果查不到,主动联系官方客服。千万不要买二手钱包。

钱包到手后,不要放在容易被人看到的地方,也不要交给任何人保管。即使是朋友也不例外——你信任对方,但无法保证他们的存放方式安全,也无法排除“女仆攻击”的风险。

真的有无法被攻破的钱包吗?

有,Tangem Wallet。我们的钱包通过了 EAL6+ 认证,固件在工厂生产时一次性写入芯片,之后无法再更改。任何人都无法从芯片读取数据,也无法加载自定义固件。

即便假设黑客真的攻破了固件,这个钱包也无法正常使用。固件验证服务会检测到软件被篡改,并及时提醒用户。

Author logo
作者 Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
經審核 Rukkayah Jigam

Writer & editor covering digital assets and product updates.