Коротко

  • OneKey відтворила атаку із заміною транзакцій проти версії 1.22.1 застосунку Ethereum від Ledger.
  • Ledger стверджує, що виправила вразливість у версії 1.22.2 до публікації тесту OneKey і не бачила жодних доказів атак на користувачів.
  • Ledger рекомендує встановити версію застосунку Ethereum 1.22.3 або новішу та перевірити версію застосунку на пристрої.

Розробник криптовалютних гаманців Ledger відкидає заяви про те, що його зламали, після того як дослідники з конкуруючої компанії-виробника гаманців OneKey відтворили вразливість заміни транзакцій, використовуючи застарілу версію застосунку Ethereum від Ledger.

У четвер Іші Ван, засновник і генеральний директор OneKey, написав у X, що команда безпеки компанії Anzen відтворила атаку проти версії 1.22.1 застосунку Ethereum у лабораторії.

Myriad: Наступний рух ціни Ethereum? Натисніть, щоб зробити прогноз.
Myriad: Наступний рух ціни Ethereum? Натисніть, щоб зробити прогноз.

«Помилка полягає в стані гонки між логікою відображення транзакцій і базовим буфером транзакцій», — написав Ван. «Зловмисник може перезаписати транзакцію, яка очікує на підпис, поки користувач ще переглядає легітимну».

Це означало б, що хакер, який скомпрометував програмне забезпечення, що спілкується з вразливим застосунком Ledger, міг показати користувачеві легітимну транзакцію Ethereum, а потім замінити її деталі перед підписанням, перенаправляючи кошти на гаманець хакера без змін на пристрої.

Технічний директор Ledger Чарльз Гійме відкинув характеристику OneKey, заявивши, що відтворення вже виправленої помилки не є «зломом Ledger».

«Те, що описує ця тема, — це вразливість у застарілій версії застосунку Ethereum», — відповів він у X. «Вона була виявлена в рамках нашого процесу безпеки та виправлена в застосунку Ethereum 1.22.2, випущеному 13 серпня, до цього допису».

У бюлетені безпеки, опублікованому в четвер, Ledger повідомив, що ця вада може призвести до того, що уражений застосунок відображатиме одну транзакцію, підписуючи іншу. Зловмиснику спочатку потрібно було б контролювати зв’язок між пристроєм та його хостом через шкідливе програмне забезпечення, скомпрометований застосунок гаманця або ворожий веб-сайт.

Ledger заявив, що не знайшов жодних доказів того, що хтось використовував цю вразливість поза лабораторією.

«Жоден користувач не був зламаний. Жодної експлуатації в реальних умовах», — написав Гійме. «Запуск експлойту проти старої версії після випуску виправлення — це лабораторна вправа, а не знахідка».

Ledger додав запобіжні заходи у версії застосунку Ethereum 1.22.2 13 серпня, а потім усунув основну проблему в Secure SDK версії 26.6.1 21 серпня та перебудував свої застосунки з виправленим програмним забезпеченням. Компанія рекомендує версію 1.22.3 або новішу, яка також виправляє окрему вразливість відображення транзакцій. Ledger опублікував свій бюлетень 27 серпня.

Коли його запитали про заяви OneKey, Ledger направив Decrypt до Ledger Donjon, внутрішньої команди дослідження безпеки компанії, яка в окремому дописі в X заявила, що цей епізод показав, чому апаратні гаманці повинні підтримувати оновлення програмного забезпечення.

«Усе програмне забезпечення має помилки. Апаратні гаманці не є винятком», — написала команда. «Саме тому оновлюваність є ключовою частиною архітектури безпеки Ledger: коли виявляється вразливість, чи то нашою власною командою Donjon, чи зовнішніми дослідниками, ми можемо виправити кожен пристрій у полі. Гаманець, який не можна оновити, не можна виправити».

Myriad: Solana next price move? Click to make your prediction.
Myriad: наступний рух ціни Solana? Натисніть, щоб зробити свій прогноз.

Ledger порадив клієнтам встановити останні прошивки та додатки через Ledger Wallet, оновити додаток Ethereum до версії 1.22.3 або новішої та перевірити версію, що відображається на пристрої. Додатки та прошивка оновлюються окремо.

Раніше цього місяця, після того як зловмисники вкрали понад 130 мільйонів доларів у біткоїнах у користувачів Coldcard апаратних гаманців з ізоляцією від мережі, Гійме розповів Decrypt, що цей інцидент став попередженням для індустрії апаратних гаманців.

«Ми також не покладаємося лише на власне слово», — сказав він. «Наша дослідницька лабораторія Donjon існує, щоб спробувати зламати наші продукти раніше, ніж хтось інший».