我們如何攻破 Keystone:從 USB SDK 漏洞到助記詞提取

更新於 2026年8月24日
我們如何攻破 Keystone:從 USB SDK 漏洞到助記詞提取

重點總結

• USB SDK 對主機可控長度缺少校驗,導致固定緩衝區發生越界讀寫

• 攻擊者可透過劫持 USB class 回調表,將越界寫轉化為 MCU 任意代碼執行

• 錯誤的 MPU 配置使 SRAM 中的 shellcode 可以直接執行

• 獲取 Passcode、OTP 與安全晶片中的加密材料後,可重建 AES Key 並提取 BIP39 助記詞

• 第三方 SDK 同樣屬於硬件錢包的核心安全邊界,必須納入完整審計

文章載入失敗。

使用 OneKey 保護您的加密之旅

View details for 選購 OneKey選購 OneKey

選購 OneKey

全球最先進嘅硬件錢包。

View details for 下載應用程式下載應用程式

下載應用程式

只需電郵, 即可快速開始全球資產交易。

View details for OneKey SifuOneKey Sifu

OneKey Sifu

即刻諮詢,掃除疑慮。

繼續閱讀