Comment nous avons piraté Keystone : d'une vulnérabilité du SDK USB à l'extraction de la phrase mnémonique

Mis à jour le 24 août 2026
Comment nous avons piraté Keystone : d'une vulnérabilité du SDK USB à l'extraction de la phrase mnémonique

Points clés

• Le USB SDK ne vérifie pas la longueur contrôlée par l'hôte, entraînant des lectures et écritures hors limites sur un tampon de taille fixe

• Un attaquant peut détourner la table de rappels de class USB pour transformer une écriture hors limites en exécution de code arbitraire sur le MCU

• Une configuration erronée de la MPU permet d'exécuter directement le shellcode situé en SRAM

• Après avoir obtenu le Passcode, l'OTP et les éléments cryptographiques des puces de sécurité, la clé AES peut être reconstruite pour extraire la phrase mnémonique BIP39

• Les SDK tiers font partie intégrante du périmètre de sécurité critique d'un portefeuille matériel et doivent être soumis à un audit complet

Une erreur s'est produite lors du chargement de l'article.

Sécurisez votre parcours crypto avec OneKey

View details for Boutique OneKeyBoutique OneKey

Boutique OneKey

Le portefeuille matériel le plus avancé au monde.

View details for Télécharger l'applicationTélécharger l'application

Télécharger l'application

Tradez des actifs mondiaux. Commencez en quelques minutes avec seulement votre e-mail.

View details for OneKey SifuOneKey Sifu

OneKey Sifu

Clarté Crypto—À un appel de distance.

Continuer à lire