OneKey планирует усилить защиту своих аппаратных кошельков после недавнего взлома Ledger. В ходе атаки злоумышленники могли похищать фразу восстановления через вредоносное устройство, и убытки пользователей в Юго-Восточной Азии оцениваются примерно в $90 млн. В ответ OneKey намерен улучшить упаковку, внутреннее шифрование и контроль за дистрибуцией.
Ledger подтвердила, что как минимум в одном пострадавшем устройстве обнаружен несанкционированный аппаратный имплант . По версии следствия, атакующие встроили в кошелёк дополнительную плату, которая перехватывала информацию, отображаемую на экране — включая фразу восстановления при первоначальной настройке — и передавала её через встроенную SIM-карту .
В ответ OneKey анонсировала пять ключевых улучшений :
Хранение фразы восстановления не на экране, а на резервной карте через зашифрованную передачу данных
Усиление шифрования внутренней связи устройства на уровне прошивки и аппаратного обеспечения
Защита упаковки от вскрытия и подделки
Ужесточение контроля за авторизованными продавцами
Инициализация без отображения на экране
Yishi отметил, что изменения коснутся упаковки, внутренней конструкции и дистрибуции, и призвал производителей, исследователей и дистрибьюторов к сотрудничеству для отслеживания пути устройств до пользователя и защиты внутренней передачи данных .
Что произошло с Ledger
Инцидент затронул пользователей Ledger в Юго-Восточной Азии, которые приобрели устройства через реселлера CryptoBilis, работающего в Индонезии, Малайзии и Филиппинах . По данным ончейн-аналитиков, убытки составили от $86 до $93 млн, затронув сотни кошельков на шести сетях, включая Bitcoin, Ethereum, TRON, Solana и BNB Chain .Ledger подтвердила, что как минимум в одном пострадавшем устройстве обнаружен несанкционированный аппаратный имплант . По версии следствия, атакующие встроили в кошелёк дополнительную плату, которая перехватывала информацию, отображаемую на экране — включая фразу восстановления при первоначальной настройке — и передавала её через встроенную SIM-карту .
Что планирует OneKey
Основатель OneKey Yishi 10 октября написал в X, что, по его оценке, атака могла включать физическое вмешательство в устройство — установку вредоносного модуля для перехвата фразы восстановления на экране. При этом он подчеркнул, что подтверждений этой схемы пока нет .В ответ OneKey анонсировала пять ключевых улучшений :
Хранение фразы восстановления не на экране, а на резервной карте через зашифрованную передачу данных
Усиление шифрования внутренней связи устройства на уровне прошивки и аппаратного обеспечения
Защита упаковки от вскрытия и подделки
Ужесточение контроля за авторизованными продавцами
Инициализация без отображения на экране
Yishi отметил, что изменения коснутся упаковки, внутренней конструкции и дистрибуции, и призвал производителей, исследователей и дистрибьюторов к сотрудничеству для отслеживания пути устройств до пользователя и защиты внутренней передачи данных .