我們如何攻破 Keystone:從 USB SDK 漏洞到助記詞提取
更新於 2026年8月24日

重點總結
• USB SDK 對主機可控長度缺少校驗,導致固定緩衝區發生越界讀寫
• 攻擊者可透過劫持 USB class 回調表,將越界寫轉化為 MCU 任意代碼執行
• 錯誤的 MPU 配置使 SRAM 中的 shellcode 可以直接執行
• 獲取 Passcode、OTP 與安全晶片中的加密材料後,可重建 AES Key 並提取 BIP39 助記詞
• 第三方 SDK 同樣屬於硬件錢包的核心安全邊界,必須納入完整審計
文章載入失敗。






