Как мы взломали Keystone: от уязвимости в USB SDK до извлечения мнемонической фразы

Обновлено 24 авг. 2026 г.
Как мы взломали Keystone: от уязвимости в USB SDK до извлечения мнемонической фразы

Ключевые выводы

• Отсутствие проверки контролируемой хостом длины в USB SDK приводит к чтению и записи за пределами фиксированного буфера

• Атакующий может перехватить таблицу обратных вызовов USB class, превратив запись за пределы буфера в произвольное исполнение кода на MCU

• Ошибочная конфигурация MPU позволяет напрямую выполнять shellcode в SRAM

• Получение Passcode, OTP и криптографических материалов из чипа безопасности позволяет восстановить AES Key и извлечь мнемоническую фразу BIP39

• Сторонние SDK также являются критической границей безопасности аппаратного кошелька и требуют обязательного полного аудита

Произошла ошибка при загрузке статьи.

Защитите свое криптопутешествие с OneKey

View details for Магазин OneKeyМагазин OneKey

Магазин OneKey

Самый продвинутый аппаратный кошелек в мире.

View details for Загрузить приложениеЗагрузить приложение

Загрузить приложение

Торгуйте глобальными активами. Начните за несколько минут, используя только email.

View details for OneKey SifuOneKey Sifu

OneKey Sifu

Ясность в криптовалюте — на расстоянии одного звонка.

Читать дальше