Hobbyist återskapar Xbox One "Bliss"-hack efter över 1,3 miljoner försök

27 augusti 2026Källa:Posten på X

Fem månader efter att Markus "Doom" Gaasedelen avslutade Xbox Ones tolvåriga existens som konsolen ingen kunde knäcka, har någon äntligen lyckats igen.

Den 21 augusti postade utvecklaren känd som leor (@LeoRim) ett kort meddelande som Xbox-moddingscenen väntat på sedan våren: "Jag har återskapat bliss-hacket!" Han krediterade Gaasedelen för den underliggande exploateringen, tackade de som hjälpt honom längs vägen och lovade en djupdykning som bygger på den ursprungliga forskningen. Hans egen sammanfattning av ansträngningen var kärnfull, det var, sa han, otroligt svårt.

Den svårigheten är faktiskt själva historien här.

Siffrorna

På frågan om hur många glitch-cykler det krävdes innan attacken lyckades publicerade leor sin kampstatistik:

Mätvärde Antal
Glitch-försök 1 039 495
Boot-sekvenser 419 825
B1155-markörer före den lyckade natten (ROP) ~11
Rena MPU-hopp vid den sista cellen ~214
Kodexekvering 1

Om man räknar de körningar som aldrig kom in i de loggade databaserna, uppskattar han att den verkliga siffran bekvämt överstiger 1,3 miljoner försök.

Trattens form är värd att begrunda. Över en miljon försök resulterade i ungefär tvåhundra instanser där den första etappen av attacken fungerade som avsett – och exakt en av dessa eskalerade till full kodexekvering. Detta är inte en exploit du kör; det är en exploit du plågar fram.

Hårdvaran fick betala. I slutet av juli rapporterade leor att han bränt sitt första eMMC-chip och ersatt det med en industriell del, med något i storleksordningen 150 000 omstarter loggade i databaserna för just den konsolen. En halv miljon strömcirklar är inte en arbetsbelastning som konsumentflashminnen är designade att överleva.

Vägen dit

Det offentliga spåret går tillbaka till 20 juli, då leor meddelade att han lyckats köra en ROP-kedja på Xbox One men ännu inte hade någon shellcode, en meningsfull milstolpe, eftersom det innebar att felinjektionen på ett tillförlitligt sätt styrde exekveringen, även om nyttolasten förblev utom räckhåll. Han krediterade själva payloaden till utvecklaren retr0id.

En månad senare föll den sista pusselbiten på plats.

Vad Bliss är

Exploateringen som leor återskapade presenterades av Gaasedelen den 7 mars 2026, på RE//verse-konferensen i en presentation med titeln Hacking the Xbox One. Det var den första komprometteringen på boot ROM-nivå av plattformen sedan lanseringen i november 2013 – ett gap som gjorde Xbox One till ett genuint utfall. Xbox 360 föll för Reset Glitch Hack; PlayStation 4 jailbreakades 2016. Xbox One, med sin Platform Security Processor som agerade som en hårdvarurot för förtroende, sina kapslade nycklar, sin dubbla RSA/ECC-signaturhantering och flerstegssäker uppstart, höll helt enkelt stånd.

Bliss attackerar inte den arkitekturen på dess egna villkor. Den attackerar fysiken under den.

Tekniken är en "crowbar" spänningsglitchning: att glitcha North Bridge-kärnans under uppstart så att processorn hoppar över eller missläser en instruktion. Bliss är en dubbel glitch. Det första felet avbryter loopen som konfigurerar ARM Cortex minnesskyddsenhet, vilket tar bort minnesisoleringen. Den andra landar under en memcpy-operation medan en header läses, och omdirigerar exekvering till angriparkontrollerad data.

Eftersom den felaktiga koden är etsad i kisel snarare än lagrad i uppdaterbar firmware, kan Microsoft inte patcha den. Exploiten är begränsad till den ursprungliga "feta" Xbox One från 2013, senare revisioner levereras med patchade boot ROMs med spänningsglitchdetektering, men på den hårdvaran är den permanent, och den ger tillgång till hela stacken: boot ROM, säkerhetsprocessor, hypervisor, OS.

Varför reproduktion spelar roll

Gaasedelen släppte fullständiga detaljer specifikt så att andra kunde återskapa arbetet och, så småningom, bygga modchips. Reproduktion är steget som förvandlar en konferensdemo till en plattform.

leor är inte den enda som försöker. Den oberoende hårdvaruforskaren Torus har publicerat tekniska genomgångar om delvis reproduktion av Bliss, fokuserade på att återaktivera säkerhetsprocessorns POST-koder som Microsoft inaktiverat via säkringar. Separat utvecklar GFL_Tech ett open source-modchip avsett att automatisera glitchsekvensen, med scheman och firmware publicerade allt eftersom projektet fortskrider.

Varje framgångsrik oberoende replikering skärper tidsprofilen som ett framtida modchip kommer att behöva. En framgångsfrekvens på en på miljonen är oanvändbar som konsumentprodukt; den är extremt användbar som dataset.

Anmärkningar

Vid publicering vilar leors resultat på hans egen rapportering på X och har inte verifierats oberoende. Den utlovade tekniska genomgången har ännu inte dykt upp. För en hårdvaruattack av denna komplexitet är den dokumentationen – timingfönster, utlösandemetodik, de specifika förhållandena vid den sista cellen – där det verkliga värdet för scenen ligger.

De praktiska insatserna är blygsamma för Microsoft. Xbox One är en äldre plattform, och Developer Mode har erbjudit en sanktionerad hemmabyggd väg sedan 2016. Insatserna för bevarande är inte blygsamma alls. Full tillgång till firmware, boot-stadier och krypterat innehåll är vad som tillåter en konsol att dokumenteras, emuleras och repareras långt efter att servrarna släckts.

För tillfället är rubriken enklare. Bliss fungerar, det fungerar för mer än en person, och det kostade en miljon försök och minst ett dött flashminne att bevisa det.