私たちはいかにしてKeystoneをハックしたか:USB SDKの脆弱性からニーモニック抽出まで
最終更新 2026年8月24日

キーストーン
• USB SDK がホスト制御可能な長さを適切に検証していなかったため、固定バッファで境界外読み書きが発生した
• 攻撃者は USB class コールバックテーブルをハイジャックすることで、境界外書き込みを MCU 上での任意コード実行へと変換できる
• 誤った MPU 設定により、SRAM 内の shellcode が直接実行可能になっていた
• Passcode、OTP、およびセキュアチップ内の暗号化素材を取得後、AES Key を再構築して BIP39 シードフレーズを抽出可能
• サードパーティ製 SDK もハードウェアウォレットのコアセキュリティ境界の一部であり、完全な監査対象に含める必要がある
記事の読み込みに失敗しました。






