CVE-2025-69893Trezor硬件钱包(One、T、Safe)的v1.13.0至v1.14.0版本中存在一个侧信道漏洞。该漏洞源于BIP-39助记词处理的实现,导致非恒定时间执行。攻击者在初始设置阶段通过物理接触设备,可利用基于侧信道的深度学习分析(DL-SCA)恢复助记词,进而窃取资产。目前该问题已修复。
该漏洞的根源在于BIP-39助记词处理的具体实现方式。为了遵循BIP-39标准指南,代码在执行单词搜索操作时,并未采用恒定时间算法,而是产生了非恒定时间执行路径以及特定的分支预测模式。这种实现方式在处理不同单词时,其执行时间或功耗特征会存在细微差异,从而构成了侧信道信息泄露的风险。
攻击者利用该漏洞需要具备物理接触条件,特别是在设备进行初始设置阶段。此时,攻击者可以使用示波器等设备收集硬件钱包处理助记词时的单个侧信道轨迹(如功耗或电磁辐射)。随后,攻击者利用基于深度学习的侧信道分析技术(DL-SCA),对采集到的轨迹数据进行训练和分析。由于分支模式与单词索引存在关联,深度学习模型能够从单次轨迹中高精度地推断出输入的助记词。一旦助记词被成功恢复,攻击者即可在另一台设备上导入该助记词,从而完全控制钱包并盗取其中的加密资产。