Wie wir Keystone geknackt haben: Von der USB SDK-Sicherheitslücke zur Extraktion der Seed-Phrase

Aktualisiert am 24. Aug. 2026
Wie wir Keystone geknackt haben: Von der USB SDK-Sicherheitslücke zur Extraktion der Seed-Phrase

Schlüssel-Ergebnisse

• Dem USB SDK fehlt eine Validierung der hostgesteuerten Länge, was zu Out-of-Bounds-Lese- und Schreibzugriffen auf einen festen Puffer führt

• Ein Angreifer kann Out-of-Bounds-Schreibzugriffe durch Hijacking der USB-class-Callback-Tabelle in beliebige MCU-Codeausführung verwandeln

• Eine fehlerhafte MPU-Konfiguration ermöglicht die direkte Ausführung von shellcode im SRAM

• Nach dem Erhalt von Passcode, OTP und kryptografischem Material aus den sicheren Elementen lässt sich der AES-Key rekonstruieren und die BIP39-Mnemonics extrahieren

• Drittanbieter-SDKs gehören ebenfalls zur zentralen Sicherheitsgrenze von Hardware-Wallets und müssen einem vollständigen Audit unterzogen werden

Beim Laden des Artikels ist ein Fehler aufgetreten.

Schützen Sie Ihre Kryptojourney mit OneKey

View details for OneKeyOneKey

OneKey

Die fortschrittlichste Hardware-Wallet der Welt.

View details for App herunterladenApp herunterladen

App herunterladen

Handeln Sie mit globalen Assets. Starten Sie in wenigen Minuten mit Ihrer E-Mail.

View details for OneKey SifuOneKey Sifu

OneKey Sifu

Krypto-Klarheit – Eine Anruf entfernt.

Weiterlesen