OneKey und der Ledger-Exploit
OneKey hat bekannt gegeben, dass es in seiner Laborumgebung einen Exploit gegen eine ältere Version der Ledger-App erfolgreich reproduzieren konnte. Dieser Exploit wurde in der Ethereum-App 1.22.2 von Ledger behoben, ohne dass Benutzergelder verloren gingen.
Sicherheitstest und Schwachstelle
Das interne Sicherheitsteam des Open-Source-Wallet-Anbieters OneKey erklärte, dass es einen „Transaktionsersatzangriff“ gegen die Ledger Ethereum-App 1.22.1 durchgeführt hat. Dabei wurde eine zuvor gepatchte Schwachstelle ausgenutzt, die es Angreifern ermöglicht, eine Transaktion, die auf die Unterzeichnung wartet, zu überschreiben, während der Benutzer die legitime Transaktion noch überprüft.
Ledger erklärte, dass das Ausnutzen dieser Schwachstelle die Kontrolle über die Kommunikation zwischen dem Gerät und seinem Host erforderte, beispielsweise durch Malware, kompromittierte Wallet-Software oder eine feindliche Webseite.
Maßnahmen von Ledger
Mit der Ethereum-App 1.22.2, die am 13. August veröffentlicht wurde, wurden app-spezifische Sicherheitsmaßnahmen implementiert, bevor das zugrunde liegende Problem am 21. August in Secure SDK 26.6.1 behoben wurde.
„Kein Ledger-Benutzer wurde gehackt. Was hier beschrieben wird, ist eine Laborreproduktion einer Schwachstelle in einer veralteten Version der Ethereum-App.“
Vergleich mit Coldcard-Exploit
Dieser Sicherheitstest folgt dem Coldcard-Exploit im Juli, bei dem Angreifer einen Firmware-Bug ausnutzten, der im März 2021 eingeführt wurde und die Zufälligkeit der Seed-Generierung auf einigen Coldcard-Wallets beeinträchtigte, wodurch die resultierenden privaten Schlüssel anfällig für Brute-Force-Angriffe wurden.
Ledger hatte zuvor erklärt, dass seine Geräte nicht von der Coldcard-Schwachstelle betroffen seien, da die Wiederherstellungsphrasen mit einer zertifizierten Zufallsquelle generiert werden, die in den Sicherheitschip des Geräts integriert ist. Die von OneKey reproduzierte Schwachstelle steht nicht im Zusammenhang mit der Seed-Generierung, sondern betrifft, wie Transaktionen während des Signierungsprozesses behandelt werden.