我们如何攻破 Keystone:从 USB SDK 漏洞到助记词提取

更新于 2026年8月24日
我们如何攻破 Keystone:从 USB SDK 漏洞到助记词提取

要点总结

• USB SDK 对主机可控长度缺少校验,导致固定缓冲区发生越界读写

• 攻击者可通过劫持 USB class 回调表,将越界写转化为 MCU 任意代码执行

• 错误的 MPU 配置使 SRAM 中的 shellcode 可以直接执行

• 获取 Passcode、OTP 与安全芯片中的加密材料后,可重建 AES Key 并提取 BIP39 助记词

• 第三方 SDK 同样属于硬件钱包的核心安全边界,必须纳入完整审计

文章加载失败。

使用 OneKey 保护您的加密之旅

View details for 选购 OneKey选购 OneKey

选购 OneKey

全球最先进的硬件钱包。

View details for 下载应用程序下载应用程序

下载应用程序

只需邮箱, 即可快速开始全球资产交易。

View details for OneKey SifuOneKey Sifu

OneKey Sifu

即刻咨询,扫除疑虑。

继续阅读