Ledger відкидає заяву про злом після того, як OneKey відтворила помилку

BTC
ETH
LINK
UNI
заміна транзакціїАпаратний гаманецьвразливістьEthereumбезпекаLedgerOneKey
1 годину томуДжерело: crypto.news
Ledger відкидає заяву про злом після того, як OneKey відтворила помилку

Ledger відкинув заяви про те, що його зламали, після того, як команда безпеки Anzen від OneKey відтворила дефект заміни транзакцій проти застарілої версії додатку Ledger для Ethereum.

Підсумок

  • OneKey відтворив атаку заміни транзакцій проти версії 1.22.1 додатку Ledger для Ethereum у лабораторних тестах.
  • Ledger стверджує, що додаток Ethereum 1.22.2 додав запобіжні заходи до того, як OneKey публічно описав свою спробу відтворення в Інтернеті.
  • Зловмиснику потрібен був контроль над зв'язком між пристроєм і хостом через шкідливе програмне забезпечення, ворожі веб-сторінки або скомпрометоване програмне забезпечення гаманця.
  • Безпечна версія SDK 26.6.1 блокувала переміжні команди до того, як вони потрапляли безпосередньо в окремі додатки пристроїв Ledger.
  • Ledger не знайшов жодних доказів того, що вразливість була використана проти користувачів або спричинила втрати криптовалюти де-небудь.

Засновник OneKey Іші Ван сказав 27 серпня, що дослідники завершили атаку проти додатку Ethereum 1.22.1 у лабораторії. Ledger підтвердив основну вразливість, але заявив, що вже виправив уражений додаток до того, як OneKey опублікував свою демонстрацію.

Дефект Ledger Ethereum порушив гарантію довіреного дисплея

Вразливість стосувалася зв'язку між пристроєм Ledger і підключеним до нього хостом. Додатки Ledger отримують інструкції, які називаються командами Application Protocol Data Unit (APDU), від програмного забезпечення гаманця, веб-сторінок або інших інтерфейсів.

Уражений додаток міг прийняти другу команду APDU, поки користувач переглядав попередню операцію на екрані пристрою. Нова команда могла перезаписати параметри підпису, що зберігаються в спільній пам'яті, без оновлення відображуваної інформації.

За такого сценарію користувач міг переглянути транзакцію A і схвалити її, тоді як додаток генерував підпис, що охоплює транзакцію B. Пристрій не попереджав би користувача про те, що основна інформація змінилася.

Ledger класифікував проблему як стан гонки типу "перевірка-час-використання-час" (time-of-check to time-of-use). Його бюлетень зазначив, що дефект подолав захист довіреного дисплея, який апаратні гаманці використовують, щоб дозволити клієнтам перевіряти суми, адреси та дії контрактів перед підписанням.

Проблема не розкривала сид-фрази та не витягувала приватні ключі із захищеного елемента. Натомість вона могла змусити захищений ключ підписувати параметри, відмінні від тих, що показані користувачеві.

Експлуатація вимагала скомпрометованого з'єднання

Зловмиснику потрібен був контроль над зв'язком між додатком Ledger і його хостом. Ledger перелічив шкідливе програмне забезпечення, скомпрометований додаток гаманця або ворожу веб-сторінку з доступом WebHID або WebUSB як можливі шляхи.

Атаку не можна було виконати віддалено проти відключеного пристрою. Користувач також мав схвалити транзакцію, поки шкідливе програмне забезпечення маніпулювало його контекстом підписання, що очікує.

Ledger заявив, що дефект знаходився в обробці введення/виведення його Secure SDK, а не в операційній системі пристрою або прошивці. Додатки, скомпільовані з ураженими версіями SDK, покладалися на власні перевірки стану, щоб відхиляти команди, що надходять під час активного перегляду.

Це означає, що вплив був специфічним для додатку. Додаток залишався захищеним, якщо кожна точка входу асинхронної команди належним чином перевіряла свій стан, навіть якщо він був створений з використанням ураженого SDK.

Ledger оскаржує, чи вважається тест зломом

Ван описав лабораторний результат, сказавши: "ми зламали Ledger". Він також сказав, що компанія виправила проблему в додатку Ethereum 1.22.3.

Головний технічний директор Ledger Чарльз Гійме заперечив це описання. Він сказав, що «відтворення вже виправленого бага — це не "злом Ledger"» і охарактеризував роботу OneKey як лабораторну вправу проти старішого застосунку.

Історія версій підтверджує більш точну хронологію. Застосунок Ethereum 1.22.2, випущений 13 серпня, був першим оновленням застосунку, що містило перевірки стану, призначені для зупинки задокументованого шляху підміни транзакцій.

Потім Ledger випустив Secure SDK 26.6.1 21 серпня. Це оновлення блокує переплетені команди до того, як код застосунку їх отримає. Застосунки були перебудовані з використанням виправленого SDK.

Тепер Ledger рекомендує застосунок Ethereum 1.22.3 або новіший, оскільки новіший випуск містить ширший захист SDK та усуває ще один недолік відображення транзакцій. Отже, OneKey був правий, що 1.22.3 захищений, але перше виправлення на рівні застосунку з'явилося у версії 1.22.2.

Як раніше повідомляло crypto.news, Ledger вже заявляв, що його вразливість підпису Ethereum була виправлена до публічного розголошення.

Користувачі повинні оновити застосунки через Ledger Live

Ledger заявив, що не знайшов доказів того, що атакуючі використовували LSB 023 проти клієнтів. Жодні втрати криптовалюти не були публічно пов'язані з цією конкретною проблемою.

Користувачі повинні відкрити Ledger Live, встановити останні застосунки для пристроїв та перевірити версію застосунку Ethereum на апаратному гаманці. Оновлення лише прошивки не замінює застосунки, створені з ураженим SDK.

Сторонні розробники також повинні переглянути свою обробку стану та перебудувати застосунки з Secure SDK 26.6.1 або новішим. Ledger заявив, що слабкість була введена в серпні 2025 року і вплинула на версії SDK до 26.6.0 включно.

Розголошення слідує за іншими виправленнями безпеки апаратних гаманців. У пов'язаному покритті, BitBox виправив два недоліки, що впливали на встановлення прошивки та обробку біткоїн-адрес, також без підтвердженої експлуатації.