Ledger опровергает заявление о взломе после воспроизведения ошибки OneKey

BTC
ETH
LINK
UNI
замена транзакцииАппаратный кошелекуязвимостьEthereumбезопасностьLedgerOneKey
1 час назадИсточник: crypto.news
Ledger опровергает заявление о взломе после воспроизведения ошибки OneKey

Ledger отверг утверждения о том, что он был взломан, после того как команда безопасности Anzen из OneKey воспроизвела ошибку замены транзакций в устаревшей версии приложения Ledger для Ethereum.

Резюме

  • OneKey воспроизвела атаку с подменой транзакций против версии 1.22.1 приложения Ledger для Ethereum в лабораторных испытаниях.
  • Ledger утверждает, что версия 1.22.2 приложения Ethereum добавила меры защиты до того, как OneKey публично описала свою попытку воспроизведения в интернете.
  • Злоумышленнику требовался контроль над связью между устройством и хостом через вредоносное ПО, враждебные веб-страницы или скомпрометированное программное обеспечение кошелька.
  • Версия 26.6.1 Secure SDK блокировала чередующиеся команды до того, как они напрямую достигали отдельных приложений устройств Ledger.
  • Ledger не нашла доказательств того, что уязвимость была использована против пользователей или привела к потерям криптовалюты где-либо.

Основатель OneKey Иши Ван заявил 27 августа, что исследователи завершили атаку против версии 1.22.1 приложения Ethereum в лаборатории. Ledger подтвердила основную уязвимость, но заявила, что уже исправила затронутое приложение до того, как OneKey опубликовала свою демонстрацию.

Ошибка Ledger Ethereum нарушила гарантию доверенного дисплея

Уязвимость была связана со связью между устройством Ledger и подключенным к нему хостом. Приложения Ledger получают инструкции, называемые командами Application Protocol Data Unit (APDU), от программного обеспечения кошелька, веб-страниц или других интерфейсов.

Затронутое приложение могло принять вторую команду APDU, пока пользователь просматривал предыдущую операцию на экране устройства. Новая команда могла перезаписать параметры подписи, хранящиеся в общей памяти, без обновления отображаемой информации.

В таком сценарии пользователь мог просмотреть транзакцию A и одобрить ее, в то время как приложение генерировало подпись, покрывающую транзакцию B. Устройство не предупреждало бы пользователя о том, что основная информация изменилась.

Ledger классифицировала проблему как состояние гонки типа "проверка времени использования" (time-of-check to time-of-use). В ее бюллетене говорится, что ошибка нарушила защиту доверенного дисплея, которую аппаратные кошельки используют для того, чтобы клиенты могли проверять суммы, адреса и действия контрактов перед подписанием.

Проблема не раскрывала сид-фразы и не извлекала закрытые ключи из защищенного элемента. Вместо этого она могла заставить защищенный ключ подписывать параметры, отличные от тех, что были показаны пользователю.

Эксплуатация требовала скомпрометированного соединения

Злоумышленнику требовался контроль над связью между приложением Ledger и его хостом. Ledger перечислила вредоносное ПО, скомпрометированное приложение кошелька или враждебную веб-страницу с доступом WebHID или WebUSB как возможные пути.

Атака не могла быть выполнена удаленно против отключенного устройства. Пользователь также должен был одобрить транзакцию, в то время как вредоносное программное обеспечение манипулировало его ожидающим контекстом подписи.

Ledger заявила, что дефект находился в обработке ввода и вывода ее Secure SDK, а не в операционной системе устройства или прошивке. Приложения, скомпилированные с затронутыми версиями SDK, полагались на свои собственные проверки состояния, чтобы отклонять команды, поступающие во время активного просмотра.

Это означает, что подверженность была специфичной для приложения. Приложение оставалось защищенным, если каждая точка входа асинхронных команд правильно проверяла свое состояние, даже если оно было создано с использованием затронутого SDK.

Ledger оспаривает, считается ли тест взломом

Ван описал лабораторный результат, сказав: "мы взломали Ledger". Он также сказал, что компания исправила проблему в версии 1.22.3 приложения Ethereum.

Главный технический директор Ledger Чарльз Гийме оспорил это описание. Он сказал, что «воспроизведение уже исправленной ошибки — это не „взлом Ledger“», и охарактеризовал работу OneKey как лабораторное упражнение против более старого приложения.

История версий подтверждает более точную хронологию. Приложение Ethereum 1.22.2, выпущенное 13 августа, было первым обновлением приложения, содержащим проверки состояния, предназначенные для предотвращения задокументированного пути подмены транзакций.

Затем Ledger выпустила Secure SDK 26.6.1 21 августа. Это обновление блокирует чередующиеся команды до того, как они попадут в код приложения. Приложения были впоследствии пересобраны с использованием исправленного SDK.

Ledger теперь рекомендует приложение Ethereum 1.22.3 или более позднюю версию, поскольку новый выпуск содержит более широкую защиту SDK и устраняет другой недостаток отображения транзакций. Таким образом, OneKey был прав в том, что 1.22.3 защищено, но первое исправление на уровне приложения появилось в 1.22.2.

Как ранее сообщал crypto.news, Ledger уже заявляла, что уязвимость подписи Ethereum была исправлена до публичного раскрытия.

Пользователи должны обновлять приложения через Ledger Live

Ledger заявила, что не нашла доказательств того, что злоумышленники использовали LSB 023 против клиентов. Никакие потери криптовалюты не были публично связаны с этой конкретной проблемой.

Пользователям следует открыть Ledger Live, установить последние версии приложений для устройств и проверить версию приложения Ethereum на аппаратном кошельке. Обновление только прошивки не заменяет приложения, созданные с использованием затронутого SDK.

Сторонние разработчики также должны пересмотреть свою обработку состояния и пересобрать приложения с Secure SDK 26.6.1 или более поздней версии. Ledger сообщила, что слабость была внедрена в августе 2025 года и затронула версии SDK до 26.6.0 включительно.

Раскрытие следует за другими исправлениями безопасности аппаратных кошельков. В связанных материалах BitBox исправила две ошибки, влияющие на установку прошивки и обработку биткоин-адресов, также не сообщив о подтвержденной эксплуатации.