私たちはいかにしてKeystoneをハックしたか:USB SDKの脆弱性からニーモニック抽出まで

最終更新 2026年8月24日
私たちはいかにしてKeystoneをハックしたか:USB SDKの脆弱性からニーモニック抽出まで

キーストーン

• USB SDK がホスト制御可能な長さを適切に検証していなかったため、固定バッファで境界外読み書きが発生した

• 攻撃者は USB class コールバックテーブルをハイジャックすることで、境界外書き込みを MCU 上での任意コード実行へと変換できる

• 誤った MPU 設定により、SRAM 内の shellcode が直接実行可能になっていた

• Passcode、OTP、およびセキュアチップ内の暗号化素材を取得後、AES Key を再構築して BIP39 シードフレーズを抽出可能

• サードパーティ製 SDK もハードウェアウォレットのコアセキュリティ境界の一部であり、完全な監査対象に含める必要がある

記事の読み込みに失敗しました。

OneKeyで暗号化の旅を守る

View details for OneKeyのご購入OneKeyのご購入

OneKeyのご購入

世界最先端のハードウェアウォレット。

View details for アプリをダウンロードアプリをダウンロード

アプリをダウンロード

グローバル資産を取引。メールアドレスだけで、数分で始められます。

View details for OneKey SifuOneKey Sifu

OneKey Sifu

暗号化の疑問を解消するために、一つの電話で。

続きを読む