为什么用 Ledger 你并不安全

why you're not safe with ledger

中文译文 · 6k 字

一句话摘要

揭示 Ledger 硬件钱包在安全性上存在的隐患。

why you're not safe with ledger July 20, 2026 · 6 min read · View source ↗ Hardware Crypto 2022 年 11 月,Ledger 的官方账号发了这条推文:"固件更新无法从 Secure Element 中提取出私钥。" 嵌入帖子: Author: Ledger (@Ledger) Post ID: 1592551225970548736 Source: https://x.com/Ledger/status/1592551225970548736 Reply to: https://x.com/S_Radude/status/1592549410676043777 Text: > Hi - your private keys never leave the Secure Element chip, which has never been hacked. The Secure Element is 3rd party certified, and is the same technology as used in passports and credit cards. A firmware update cannot extract the private keys from the Secure Element. 六个月后,2023 年 5 月,Ledger 的支持账号发了相反的话:"从技术上说,写出一套能促成密钥提取的固件,一直以来都是可能的。不管你有没有意识到,你一直都在信任 Ledger 不会部署这样的固件。" 然后他们把它删了。 同一家公司。两种说法。相隔六个月。 这是几乎没人正确解释过的那部分,所以让我简单地讲清楚。 那个承诺从来不是物理上的 硬件钱包的整个卖点就一句话:你的密钥从不离开设备。人们听到这个,以为它是一个物理事实,就像密钥被焊死在里面、出不来。 不是的。"你的密钥从不离开"从来不是芯片的属性。那是 Ledger 的一个承诺:不写那个把它们拿出来的软件。 我们知道这一点,是因为 Ledger 写了那个软件。它叫 Ledger Recover。你打开它,你的设备加密你的种子,把它切成 3 块,然后把这些块发离设备,发给 3 家不同的公司。 所以种子是可以离开的。它一直都能。唯一挡住它的,是 Ledger 选择不去建那条路。Recover 把这条路建了出来。 说得精确一点,因为这很重要:芯片从未被公开攻破过。种子只有在你订阅并在设备上批准时才会离开,而且它是加密离开的。这些 Ledger 都说对了。但这不是重点。重点是你被卖的那个保证是一条政策,而政策可以随着一次更新而改变。 你没法检查那唯一重要的东西 好吧,你可能会说,那我就去读代码,确认那条坏路径不在里面。 你没法读。跑在 Secure Element 上的固件是闭源的。它受一份和芯片制造商 STMicroelectronics 的法律协议约束,而 Ledger 自己在官网上一篇标题就叫 "ledger is 95% open source, why not 100%?" 的帖子里说了这件事。缺的那 5% 不是随机的。它是你的密钥所住的那一层。那正是任何外部研究者都不被允许阅读的精确部分。 而且你的设备信任 Ledger 签名的任何东西。当一次更新到来,设备检查它是否由 Ledger 签名,然后安装它。你没有投票权。如果你想让 App 继续工作,你就接受这次更新。 2026 年初,Ledger 推了一次更新,在比特币 App 上屏蔽非标准的推导路径。一次你无法拒绝的签名更新,改变了你自己的密钥被允许做什么。那就是这个信任模型,完全按设计运转。它只是通常朝有利于 Ledger 的方向转,所以没人注意到。 Ledger 泄露过的最糟的东西 2020 年 7 月,Ledger 的客户数据库泄露了。他们的第一条消息轻描淡写:大约 9,500 名客户的详细信息被曝光。而在一个黑客论坛上出现的真实数字是 272,853 个姓名、电话号码和家庭住址。这几乎比他们开头说的数字大了 29 倍。 想想那个清单是什么。硬件钱包存在的意义,就是让没人知道你拥有什么。买一个,却把你的全名、家庭住址和"拥有加密货币"这个标签,塞进了一个文件。然后那个文件公开了。 接下来发生的事是可以预见的。人们收到勒索比特币的邮件,措辞像"看看我的扳手怎么招呼你的脸"。罪犯把假的 Ledger 设备寄到真实的家庭住址,塑封包装,里面焊着一块 U 盘,附一封以 CEO 名义签名的信,叫你把你的 24 个词输进去。而这一切还没结束。2026 年,Ledger 客户还在收到实体信,叫他们扫一个二维码,去做一个假的"后量子"升级。 大多数数据泄露泄露的是一些你能换的东西。重置密码,轮换密钥。这一次泄露的是你睡觉的地方。你没法轮换你的家庭住址。 哪怕一台完美的设备,也能把你掏空 2023 年 12 月:Ledger 自己的软件库,Connect Kit,发布了一个钱包 drainer。一次被投毒的更新,同时打中了 SushiSwap、Balancer、Zapper 和其他几个,大约 $600,000 没了。 嵌入帖子: Author: Ledger (@Ledger) Post ID: 1735291427100455293 Source: https://x.com/Ledger/status/1735291427100455293 Reply to: none Text: > 🚨We have identified and removed a malicious version of the Ledger Connect Kit. 🚨 > > A genuine version is being pushed to replace the malicious file now. Do not interact with any dApps for the moment. We will keep you informed as the situation evolves. > > Your Ledger device and Ledger Live were not compromised. 入侵的路径不是芯片。是一个前员工的 npm 账号,他离职后发布权限从未被关掉。双重验证开着。一个 API key 径直绕了过去。 你的密钥全程都待在设备上。你还是被掏空了,因为 Ledger 的软件让你的屏幕去签一笔并不是你以为的那笔交易。 Recover 把自我托管存在的意义,那两样东西,都带回来了 自我托管存在的原因,是为了移除两样东西:需要任何人的许可,以及需要证明你是谁。 Ledger Recover 把两样都放回来了。要用它,你得通过第三方、用证件和自拍来验证身份。所以现在你的政府 ID 和你的种子加密副本绑在了一起。而且 CEO Pascal Gauthier 在一档播客里说:"唯一的顾虑其实是,如果我们被某个政府传唤……我们希望你去取回那 3 个 shard。" 这就是那家卖给你主权的公司,在告诉你国家可以拿走你的密钥。当然是选择加入的。但这个选项现在存在了,还挂着你的脸。 那么这把你置于何处 给 Ledger 它该得的。Secure Element 是真正的好硬件。没人公开地从一台已初始化的 Ledger 上抽出过种子。每一次真实的 Ledger "被黑",打的都是屏幕芯片、软件或供应链,从来不是那个金库本身。 这正是金库从来不是问题的原因。问题在于它周围的一切:你读不了的闭源固件、一个不断泄露的客户数据库,以及一个被当作保证卖给你的承诺。 就连靠追查这些东西为生的 ZachXBT,都在 2026 年 7 月说硬件钱包"完全是垃圾",并把 Ledger 称为最差的那个。他的抱怨也不是芯片。是包裹在它周围的一切。 不是你的固件,就不是你的密钥。 Tags: # X # Hardware # Crypto Related articles The Bitcoin Alliance Bitcoin is money. Crypto Youtube Hardware Advertising

原文参考:https://maxed.wiki/posts/why-you-re-not-safe-with-ledger/ (Maxed.wiki,本页为站内中文整理)