Заголовки

Как взломать аппаратный криптокошелек Trezor и восстановить доступ к миллионам

Представьте, что у вас есть два миллиона долларов в криптовалюте, хранящиеся в миниатюрном аппаратном кошельке, но вы забыли пароль доступа. Аппаратные кошельки, такие как Trezor, защищают приватные ключи, но потеря пароля грозит полной потерей средств.

Джо Гранд — известный инженер и хакер оборудования — получил заказ от владельцев Trezor с крупной суммой, чтобы попытаться взломать устройство и вернуть доступ к средствам. Работа длилась три месяца, включала сложные технические операции и использование метода инъекции сбоев (fault injection), который позволил обойти защиту чипа и извлечь PIN и парольную фразу из оперативной памяти.

В процессе Джо аккуратно вскрыл корпус устройства, модифицировал плату и применял специализированное оборудование для многократного включения-выключения питания, чтобы вызвать ошибочное поведение микроконтроллера. Это дало доступ к отладочному режиму, позволяющему считать защищённые данные.

Хотя Trezor обновил прошивки, устранив часть уязвимостей, фундаментальная проблема безопасности микроконтроллера STM32 остаётся нерешённой из-за нежелания производителя чипов менять архитектуру или раскрывать детали из-за NDA. Это ограничивает возможности полного устранения методов fault injection.

История показывает, что потеря пароля к аппаратному кошельку — серьёзная опасность, а восстановление доступа требует глубоких технических знаний и тщательной работы. Джо Гранд продолжает обучать компании методам защиты и атак аппаратных систем, чтобы повысить их безопасность.