Como hackeamos o Keystone: de uma vulnerabilidade no USB SDK à extração da frase mnemônica

Atualizado em 24 de ago. de 2026
Como hackeamos o Keystone: de uma vulnerabilidade no USB SDK à extração da frase mnemônica

Principais Resultados

• O USB SDK carece de validação para comprimentos controlados pelo host, resultando em leitura e escrita fora dos limites (OOB) em um buffer fixo

• Atacantes podem sequestrar a tabela de callbacks de USB class para converter a escrita OOB em execução de código arbitrário no MCU

• Configurações incorretas de MPU permitiram a execução direta de shellcode a partir da SRAM

• Após obter o Passcode, o OTP e o material criptográfico do elemento seguro, é possível reconstruir a AES Key e extrair a seed phrase BIP39

• SDKs de terceiros também fazem parte do perímetro crítico de segurança de hardware wallets e devem ser submetidos a auditorias completas

Algo deu errado ao carregar o artigo.

Proteja sua jornada criptográfica com o OneKey

View details for Comprar OneKeyComprar OneKey

Comprar OneKey

A carteira de hardware mais avançada do mundo.

View details for Transferir aplicaçãoTransferir aplicação

Transferir aplicação

Negocie ativos globais. Comece em poucos minutos, apenas com o seu email.

View details for OneKey SifuOneKey Sifu

OneKey Sifu

Clareza Cripto—A uma chamada de distância.

Continue lendo