TwiScan
人気
コミュニティ
ログイン
登録
English
日本語
한국의
简体中文
繁体中文
登録して招待リンクを共有すると、動画再生報酬と紹介報酬を獲得できます。
今すぐ登録
Yishi
@ohyishi
intern at onekey 👉
参加 February 2011
3.9K
フォロー中
94.1K
ファン
Yishi
@ohyishi
2026.05.12 03:08
OneKey Anzen 安全实验室的研究已被 Black Hat USA 主会收录。 我们将演示如何从一个内存损坏漏洞出发,成功 Hack 一些市面上的主流硬件钱包。 即使它们有安全芯片、OTP/fuses、key sharding 和 defense-in-depth 等多层安全设计,攻击链仍然可以一路推进,直到最终破解出助记词。 这个漏洞并不是钱包厂商自己的业务代码,而是一个被广泛复用的 SoC 厂商 USB reference SDK,属于供应链级的风险。POS 终端、读卡器、可信嵌入式设备,只要建立在类似 SDK 之上,都可能暴露在同一类攻击面里。 我们在做这项研究时还有个很有意思的点,即,在没有 JTAG、没有 SWD、没有任何硬件调试接口的前提下,深度使用特定 LLM 模型参与了 memory leak 分析、firmware memory layout 推断、payload 迭代、权限提升,直到最终破解出助记词。AI 在压缩真实漏洞研究和利用开发的周期,意味着硬件安全也必须上强度。 Anzen 团队已向相关团队负责任披露,待受影响的厂商完成修复后,我们会分享更多研究细节。
もっと見る
0
0
0
0
0
コミュニティへ転送
人気のあるユーザー
一劍浣春秋
@chee828
229K ファン
合沢萌
@aizawamoe0515
5.9K ファン
alex01 AV🔞
@gzjsyvv
33.1K ファン
森咲智美
@p_tomo0812
354.3K ファン
SieuThiAV
@SieuThiAV
212.8K ファン
♥愛葉るび♡Ruby♥👑💿全力元年🎶配信中
@rubyaiba816
3.3K ファン
Aqua水淼
@aqua_cosplay
1.9M ファン
希島あいり💐:*.
@airi_kijima
1.4M ファン
Natsuko夏夏子💕C107(水)東7 T-11b
@Natsuko233
286.1K ファン
菅田将暉
@sudaofficial
3M ファン
真島なおみ
@naomi_majima
699.2K ファン
ねね🐻❄
@__zzz___oo0
370.6K ファン
ケイン・ヤリスギ「♂」
@kein_yarisugi
542.3K ファン
涼森れむ
@remu19971203
1.5M ファン
明日花キララ🏰🐇
@asukakiraran
2.4M ファン