Cómo hackeamos Keystone: de una vulnerabilidad en el SDK USB a la extracción de la frase mnemotécnica

Puntos clave
• La falta de validación de la longitud controlada por el host en el USB SDK provoca lecturas y escrituras fuera de límites en un búfer fijo
• Un atacante puede secuestrar la tabla de callbacks de USB class para convertir una escritura fuera de límites en ejecución arbitraria de código en la MCU
• Una configuración incorrecta de la MPU permite que la shellcode en la SRAM se ejecute directamente
• Tras obtener el Passcode, la OTP y el material criptográfico del chip seguro, es posible reconstruir la clave AES y extraer la frase mnemónica BIP39
• Los SDK de terceros también forman parte de la frontera de seguridad crítica de una hardware wallet y deben someterse a auditorías exhaustivas






