我们如何攻破 Keystone:从 USB SDK 漏洞到助记词提取
更新于 2026年8月24日

要点总结
• USB SDK 对主机可控长度缺少校验,导致固定缓冲区发生越界读写
• 攻击者可通过劫持 USB class 回调表,将越界写转化为 MCU 任意代码执行
• 错误的 MPU 配置使 SRAM 中的 shellcode 可以直接执行
• 获取 Passcode、OTP 与安全芯片中的加密材料后,可重建 AES Key 并提取 BIP39 助记词
• 第三方 SDK 同样属于硬件钱包的核心安全边界,必须纳入完整审计
文章加载失败。






