安全元件完好,助記詞卻被偷走:Ledger供應鏈攻擊如何精準收割用戶

一名用户将其80枚比特币转入新购的Ledger硬件钱包,该设备购自官方授权经销商,助记词手抄并锁入保险箱,但资金在10月9日被一次性转走。同日,多位用户报告类似失窃,共同点均为设备购自东南亚经销商CryptoBilis。链上调查估算总损失可能高达9000万美元,涉及约98个钱包,平均每钱包损失约89万美元,显示这是一次精准攻击,而非广泛撒网。

调查者拆解设备后发现,屏幕排线上被植入了一枚微控制器,能记录用户抄写助记词时屏幕显示的字符,并通过LTE模块外传。此攻击绕过了安全元件的保护,因为私钥虽不泄露,但助记词在屏幕上显示的几秒即成为攻击窗口,且设备仍能通过真伪校验。另一种可能性是预置助记词或钓鱼攻击。

事件核心在于,CryptoBilis的官方授权仅证明其销售资格,无法保障供应链中设备的物理完整性。设备从工厂到用户手中,经物流、仓库等多环节,任何一环都可能被拦截。公司记录显示,CryptoBilis于3月被收购,股权变更与事件关联尚无确凿证据,但前高管因保密协议,直至10月19日前无法透露细节。

追回损失困难重重,因攻击者迅速将可冻结的USDT换成无法冻结的USDD,并将部分ETH混入Tornado Cash。行业建议用户购买硬件钱包后,先放置几周再转入大额资金,以留出时间待链上分析师发现并警示第一批被盗案件。这起事件深刻揭示了自托管安全边界的转移,从芯片密码学扩展到用户门口的物流环节,用户最后防线或许只能是延迟存入大额资产。

總結

作者:谷昱,ChainCatcher

一個人把 80 枚比特幣轉進了新買的 Ledger。設備是從官方授權經銷商買的,助記詞是手抄的、鎖在保險箱裡的。這批幣 9 月 29 日才到帳,買入成本約 520 萬美元,浮盈一度 138 萬美元。10 月 9 日 05:54(UTC),80 枚 BTC 在一筆交易裡全部轉走。

他做對了教科書要求的每一件事。

同一天上午,X 和 Reddit 上開始出現成片的類似報告:一位用戶的 Ledger Stax 被轉走近 10 萬 USDT,助記詞同樣手寫後鎖進保險櫃。這些用戶的共同點只有一個——設備都購自東南亞經銷商 CryptoBilis。

10 月 9 日 13:32(UTC),Ledger 確認正在調查,並要求 CryptoBilis 暫停一切 Ledger 設備的銷售與發貨;90 天內從該渠道購買設備的用戶,尚未初始化就不要初始化,已初始化的應立即把資產轉移到用新助記詞生成的新設備。

一、損失規模或超 9000 萬美元

損失到底有多大,目前只有鏈上估算。

鏈上調查員 Specter 在 12:24 最先公布十個歸集地址,覆蓋比特幣、以太坊與波場,估算損失超過 8600 萬美元;另一位調查員 tanuki42 列出其中八個地址,給出超過 7200 萬美元;慢霧旗下 MistTrack 稱數字「正在接近 9000 萬美元」;Bitquery 覆蓋 311 個錢包,估算約 9290 萬美元,其中以太坊約 4200 萬、比特幣約 1760 萬、USDT 約 1650 萬。Arkham 已將這些地址標註為「Ledger Theft」,截至週五下午,被標記地址中仍留存約 7150 萬美元,最大頭寸包括約 2940 萬美元的 ETH、1750 萬美元的 BTC、1360 萬美元的 USDD 與 1080 萬美元的 USDT。

比總額更值得看的是受害者畫像。Lookonchain 監測到,某地址三週前購入設備後存入 700 萬枚 USDT,約在報告前十小時被全部轉走,可能是本次最大的單筆;另三個被標記的比特幣地址在 13:44(UTC)合計持有約 211 枚 BTC,當時沒有任何轉出。據 Chain INK 統計,本次涉及約 98 個錢包,平均每個約 89 萬美元。

這不是散戶丟了幾百美元。這是有人把積蓄放進去的那種錢包。

把它和今年另一起放一起看,分布的差別比總額更能說明問題。7 月 Coldcard 因韌體隨機數缺陷導致助記詞可被推測,損失約 1.11 億美元,但分散在 5200 多個錢包上,平均每個約 2.1 萬美元;而 CryptoBilis 這起不到一天就排到第二(約 8700 萬美元),卻只涉及約 98 個錢包,平均接近 89 萬美元。

Coldcard 那次是廣撒網,這次是精準收割。这個分布本身就在支持「植入模組」的推斷:攻擊者掌握每一台被改造設備上生成的助記詞,於是可以等——等錢進來了再動手,而且專挑值得動手的。Lookonchain 監測的那 80 枚 BTC,就是在設備裡安靜躺了十天之後被一次性轉走的。

二、拆開設備之後:螢幕排線上的那枚微控制器

Ledger 尚未說明攻擊機制,但已經有人把設備拆開了。

最具體的描述來自 Mt.Gox 前 CEO Mark Karpelès。他稱自己收到的一台設備來自馬來西亞——在亞馬遜上以半價掛出、從馬來西亞而非他下單的日本發貨,這個發貨地本身就是第一個警訊。拆開後,他在螢幕襯墊本該在的位置發現了一個隱藏模組:一根天線的單股導線、被縮短的電池或被去掉的螢幕襯墊騰出的空間、一個帶 eSIM 的 LTE 模組,以及一顆接在設備 SPI 匯流排上的微控制器。

他的判斷是:這顆微控制器能識別 Ledger 在 128×64 螢幕上使用的字體,鎖定助記詞設置介面,把用戶抄寫時逐字顯示的助記詞作為文本,通過 LTE 發走。

慢霧首席資訊安全官 23pds 給出了對應的技術路徑:攻擊者在設備內部加裝微控制器,接入螢幕的 SPI 數據線;助記詞在安全元件內生成後顯示在螢幕上供用戶抄寫,惡意模組同步記錄螢幕輸出的每一個字元,再通過內置 LTE 或 eSIM 傳出。他強調,安全元件的作用是防止私鑰被直接讀取或導出,但它管不了螢幕上正在顯示什麼——助記詞出現在螢幕上的那幾秒鐘,就是攻擊窗口。

這解釋了整起事件最反直覺的一點:這些設備能通過 Ledger 的真偽校驗。因為安全元件是真的,它確實正確生成助記詞、也確實正常簽名,它只是被「看著」。韌體同樣檢測不到,因為植入模組只在螢幕刷新時監聽。也就是說,唯一的檢測方式是——把設備拆開。

另外兩種可能同樣存在:一是預置助記詞——攻擊者提前開機、設置、抄錄、重新封裝,用戶以為在「設置新設備」,實際用的是對方早已掌握的那組詞;二是釣魚。開發者 0xQuit 就認為部分受害者可能死於釣魚,稱直接說「Ledger 被黑」是不負責任的。

三、「官方授權」背書的是賣貨資格,不是供應鏈

CryptoBilis 不是野攤子。

它 2020 年成立於吉隆坡,是 Ledger 官網經銷商頁面上白紙黑字列出的官方授權經銷商,覆蓋馬來西亞、印尼和菲律賓,除 Ledger 外還銷售 Trezor、OneKey、Tangem 與 SafePal。

問題恰恰出在這裡。用戶遵循的是行業教給他的安全準則:買不到官網直郵,就找「官方授權經銷商」。但授權背書的是這家公司的經銷資格,不是它倉庫裡每一台設備的完整性,也不是每一位經手分揀的員工。设備從工廠出來,走物流、過倉庫、經分揀、到經銷商、再送到門口,這條鏈上任何一環都可能被攔截、拆開、復原——Karpelès 那台設備的熱縮膜是完好的。

一旦設備離開 Ledger 的保管,「授權」二字就不再提供任何物理保障。

更微妙的是時間線。新披露的公司記錄顯示,CryptoBilis 於今年 3 月被收購,一名登記地址位於中國黑龍江省、名為「佳銘」的人士自 8 月 3 日起持有公司 100% 股權。前聯合創始人證實了 3 月的收購,稱原股東此後退出所有運營、管理及行政職務,交接後已無法了解公司實際運營,並敦促現任管理層透明處理。據深潮 TechFlow 報導,收購方與前高管簽署的保密協議限制其披露交易細節,有效期至 10 月 19 日——事件在 10 月 9 日爆發時,前高管在法律上還不能自由地把收購細節說出來。

目前沒有確鑿證據表明股權變更與設備失竊存在關聯,Ledger 也只叫停了銷售,未作任何指控。

10 月 10 日,CryptoBilis 宣布暫停馬來西亞、菲律賓和印尼所有門店及線上渠道的各品牌硬體錢包銷售與發貨,並提醒用戶:助記詞必須由設備在初始化時自行生成、由用戶親手抄寫,若設備附帶已印好或寫好的助記詞卡片就應視為不安全。

而 CryptoBilis 也不是今年唯一出問題的渠道。9 月,Trezor 承認其物流承包商 ShipMonk 被入侵,約 8.1 萬名美國客戶的真實姓名、電話與家庭住址洩露;今年 1 月,Ledger 披露支付處理商 Global-e 洩露了部分官網買家的姓名與聯繫方式。這些事件本身沒有直接丟幣,但它們把「誰在什麼時候收到了一台硬體錢包」這份名單,一次又一次交到了攻擊者手裡。

過去三個月,冷存儲最薄弱的環節已經從代碼轉移到了物流。

四、追回、自救,與那句最便宜的建議

追回的窗口正在關閉。

據 MistTrack,Tether 已在相關地址凍結了大量 USDT;攻擊者隨即開始把 USDT 換成 USDD——一種 Tether 無法凍結的波場穩定幣。據 Onchain Lens,已有 430.2 枚 ETH(約 107 萬美元)通過四個錢包進入 Tornado Cash。比特幣與以太坊沒有凍結開關,錢一旦離開,只剩下交易所這一道關卡。

SlowMist 與 Security Alliance 已開放求助通道,後者呼籲資金被轉至相關地址的用戶聯繫其 SEAL 911 應急響應團隊。

行業給出的建議裡,最實用的一條來自 CZ。他在判斷這是「局限於某一個經銷商的供應鏈攻擊」的同時,給了一個具體到動作的方案:

「買硬體錢包(或下載新的軟體錢包)之後,先放上幾週,再往裡轉任何有意義的金額。這幾週裡要持續關注相關新聞……硬體可能被改造,軟體的官方網站也可能被攻擊。自託管意味著額外的責任。」

這個「隔離期」的邏輯不是技術性的,而是信息性的:如果一批設備在被送達經銷商時就已經被動過手腳,鏈上分析師需要時間來發現第一批被盜並發出警報——這兩週,就是給自己買的那段時間。

但這起事件真正改寫的,是「自託管」這個詞的邊界。

過去十年,行業把自託管的安全敘事幾乎全部建在加密學與硬體之上:安全元件、EAL5+、PIN 擦除、開源審計。這些都沒有被攻破。被攻破的是從工廠到你家門口的那段路——一段由物流商、倉庫、經銷商和快遞員組成的、任何一個環節都無法被用戶驗證的路。

硬體錢包承諾的是「私鑰永不離開設備」。這次的諷刺在於,私鑰確實從未離開設備——它只是在顯示給用戶看的那幾秒鐘裡,被人多看了一眼。

而當安全邊界從晶片擴展到你家門口的快遞,用戶最後能做的那道防線,可能真的只剩下:別急著把錢放進去。

分享至:

作者:链捕手 ChainCatcher

本文為PANews入駐專欄作者的觀點,不代表PANews立場,不承擔法律責任。

文章及觀點也不構成投資意見

圖片來源:链捕手 ChainCatcher如有侵權,請聯絡作者刪除。

關注PANews官方賬號,一起穿越牛熊
PANews APP
6個錢包3倍槓桿做多1170萬枚LUMIA,浮盈94.9萬美元
PANews 快訊