Ledger 駁斥駭客指控,OneKey 重現漏洞

BTC
ETH
LINK
UNI
交易替換硬體錢包漏洞以太坊安全LedgerOneKey
1 小時前來源: crypto.news
Ledger 駁斥駭客指控,OneKey 重現漏洞

Ledger 駁斥了其被駭客入侵的說法,此前 OneKey 的 Anzen 安全團隊針對 Ledger 以太坊應用程式的過時版本重現了一個交易替換缺陷。

摘要

  • OneKey 在實驗室測試中重現了針對 Ledger 以太坊應用程式 1.22.1 版的交易替換攻擊。
  • Ledger 表示,在 OneKey 公開描述其重現嘗試之前,以太坊應用程式 1.22.2 已添加了安全防護措施。
  • 攻擊者需要透過惡意軟體、惡意網頁或受感染的錢包軟體來控制設備與主機之間的通訊。
  • Secure SDK 版本 26.6.1 在交錯命令到達個別 Ledger 設備應用程式之前就將其攔截。
  • Ledger 未發現該漏洞被利用於攻擊用戶或造成任何加密貨幣損失的證據。

OneKey 創辦人王一石於 8 月 27 日表示,研究人員在實驗室中完成了對以太坊應用程式 1.22.1 版的攻擊。Ledger 確認了底層漏洞,但表示在 OneKey 發布其演示之前,已修補了受影響的應用程式。

Ledger 以太坊漏洞破壞了可信顯示保證

該漏洞涉及 Ledger 設備與其連接的主機之間的通訊。Ledger 應用程式從錢包軟體、網頁或其他介面接收稱為應用程式協定資料單元命令(APDU)的指令。

受影響的應用程式可能在使用者正在設備螢幕上審查先前操作時接受第二個 APDU 命令。新命令可能覆寫儲存在共享記憶體中的簽名參數,而不更新顯示的資訊。

在這種情況下,使用者可以審查交易 A 並批准它,而應用程式卻生成了涵蓋交易 B 的簽名。設備不會警告使用者底層資訊已更改。

Ledger 將此問題歸類為檢查時間到使用時間的競爭條件。其公告稱,該缺陷破壞了硬體錢包用來讓客戶在簽名前驗證金額、地址和合約操作的可信顯示保護。

此問題並未洩露種子短語或從安全元件中提取私鑰。相反,它可能導致受保護的金鑰簽署與顯示給使用者不同的參數。

利用漏洞需要受感染的連接

攻擊者需要控制 Ledger 應用程式與其主機之間的通訊。Ledger 列出了惡意軟體、受感染的錢包應用程式或具有 WebHID 或 WebUSB 存取權限的惡意網頁作為可能的路徑。

此攻擊無法針對未插電的設備進行遠端執行。使用者還必須在惡意軟體操縱其待處理的簽名上下文時批准交易。

Ledger 表示,該缺陷位於其 Secure SDK 的輸入和輸出處理中,而非設備作業系統或韌體。使用受影響 SDK 版本編譯的應用程式依賴自身的狀態檢查來拒絕在活動審查期間到達的命令。

這意味著暴露是特定於應用程式的。如果每個非同步命令入口點都正確檢查其狀態,即使使用受影響的 SDK 建置,應用程式仍然受到保護。

Ledger 質疑該測試是否算作駭客攻擊

Wang 描述實驗室結果時說:「我們駭入了 Ledger。」他也表示,該公司在以太坊應用程式 1.22.3 中修復了該問題。

Ledger 技術長 Charles Guillemet 對該描述提出異議。他表示「重現一個已修補的漏洞並非『入侵 Ledger』」,並將 OneKey 的工作定性為針對舊版應用程式的實驗室演練。

版本歷史支持更精確的時間線。以太坊應用程式 1.22.2 於 8 月 13 日發布,是第一個包含狀態檢查的應用程式更新,旨在阻止已記錄的交易替換路徑。

Ledger 隨後於 8 月 21 日發布了 Secure SDK 26.6.1。該更新在應用程式程式碼接收命令之前阻止交錯命令。應用程式隨後使用修正後的 SDK 重新建置。

Ledger 現在建議使用以太坊應用程式 1.22.3 或更高版本,因為較新的版本包含更廣泛的 SDK 保護,並解決了另一個交易顯示缺陷。因此,OneKey 關於 1.22.3 受到保護的說法是正確的,但第一個應用程式層級的修復出現在 1.22.2 中。

正如 crypto.news 先前報導,Ledger 已表示其以太坊簽名漏洞在公開揭露之前已修復

用戶必須透過 Ledger Live 更新應用程式

Ledger 表示,沒有發現攻擊者利用 LSB 023 針對客戶的證據。目前沒有加密貨幣損失與此特定問題公開相關。

用戶應開啟 Ledger Live,安裝最新的裝置應用程式,並在硬體錢包上驗證以太坊應用程式版本。僅更新韌體並不能取代使用受影響 SDK 建置的應用程式。

第三方開發者也必須審查其狀態處理,並使用 Secure SDK 26.6.1 或更高版本重新建置應用程式。Ledger 表示,該弱點於 2025 年 8 月引入,影響 SDK 版本至 26.6.0。

此次揭露是在其他硬體錢包安全修復之後進行的。在相關報導中,BitBox 修補了影響韌體安裝和比特幣地址處理的兩個漏洞,同樣沒有報告已確認的利用。