{"id":17895,"date":"2026-08-28T14:45:52","date_gmt":"2026-08-28T14:45:52","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/onekey-reproduziert-transaktionsersatzangriff-auf-veraltete-ledger-ethereum-app\/"},"modified":"2026-08-28T14:45:52","modified_gmt":"2026-08-28T14:45:52","slug":"onekey-reproduziert-transaktionsersatzangriff-auf-veraltete-ledger-ethereum-app","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/onekey-reproduziert-transaktionsersatzangriff-auf-veraltete-ledger-ethereum-app\/","title":{"rendered":"OneKey reproduziert Transaktionsersatzangriff auf veraltete Ledger Ethereum-App"},"content":{"rendered":"<h2>OneKey und der Ledger-Exploit<\/h2>\n<p>OneKey hat bekannt gegeben, dass es in seiner Laborumgebung einen <strong>Exploit<\/strong> gegen eine \u00e4ltere Version der Ledger-App erfolgreich reproduzieren konnte. Dieser Exploit wurde in der <strong>Ethereum-App 1.22.2<\/strong> von Ledger behoben, ohne dass <strong>Benutzergelder verloren gingen<\/strong>.<\/p>\n<h2>Sicherheitstest und Schwachstelle<\/h2>\n<p>Das interne Sicherheitsteam des Open-Source-Wallet-Anbieters OneKey erkl\u00e4rte, dass es einen <em>\u201eTransaktionsersatzangriff\u201c<\/em> gegen die Ledger Ethereum-App 1.22.1 durchgef\u00fchrt hat. Dabei wurde eine zuvor gepatchte Schwachstelle ausgenutzt, die es Angreifern erm\u00f6glicht, eine Transaktion, die auf die Unterzeichnung wartet, zu \u00fcberschreiben, w\u00e4hrend der Benutzer die legitime Transaktion noch \u00fcberpr\u00fcft.<\/p>\n<p>Ledger erkl\u00e4rte, dass das Ausnutzen dieser Schwachstelle die Kontrolle \u00fcber die Kommunikation zwischen dem Ger\u00e4t und seinem Host erforderte, beispielsweise durch <strong>Malware<\/strong>, kompromittierte Wallet-Software oder eine feindliche Webseite.<\/p>\n<h2>Ma\u00dfnahmen von Ledger<\/h2>\n<p>Mit der Ethereum-App 1.22.2, die am <strong>13. August<\/strong> ver\u00f6ffentlicht wurde, wurden app-spezifische Sicherheitsma\u00dfnahmen implementiert, bevor das zugrunde liegende Problem am <strong>21. August<\/strong> in <strong>Secure SDK 26.6.1<\/strong> behoben wurde.<\/p>\n<blockquote>\n<p>\u201eKein Ledger-Benutzer wurde gehackt. Was hier beschrieben wird, ist eine Laborreproduktion einer Schwachstelle in einer veralteten Version der Ethereum-App.\u201c<\/p>\n<\/blockquote>\n<h2>Vergleich mit Coldcard-Exploit<\/h2>\n<p>Dieser Sicherheitstest folgt dem <strong>Coldcard-Exploit<\/strong> im Juli, bei dem Angreifer einen Firmware-Bug ausnutzten, der im M\u00e4rz 2021 eingef\u00fchrt wurde und die Zuf\u00e4lligkeit der Seed-Generierung auf einigen Coldcard-Wallets beeintr\u00e4chtigte, wodurch die resultierenden privaten Schl\u00fcssel anf\u00e4llig f\u00fcr <strong>Brute-Force-Angriffe<\/strong> wurden.<\/p>\n<p>Ledger hatte zuvor erkl\u00e4rt, dass seine Ger\u00e4te nicht von der Coldcard-Schwachstelle betroffen seien, da die Wiederherstellungsphrasen mit einer zertifizierten Zufallsquelle generiert werden, die in den Sicherheitschip des Ger\u00e4ts integriert ist. Die von OneKey reproduzierte Schwachstelle steht nicht im Zusammenhang mit der Seed-Generierung, sondern betrifft, wie Transaktionen w\u00e4hrend des Signierungsprozesses behandelt werden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>OneKey und der Ledger-Exploit OneKey hat bekannt gegeben, dass es in seiner Laborumgebung einen Exploit gegen eine \u00e4ltere Version der Ledger-App erfolgreich reproduzieren konnte. Dieser Exploit wurde in der Ethereum-App 1.22.2 von Ledger behoben, ohne dass Benutzergelder verloren gingen. Sicherheitstest und Schwachstelle Das interne Sicherheitsteam des Open-Source-Wallet-Anbieters OneKey erkl\u00e4rte, dass es einen \u201eTransaktionsersatzangriff\u201c gegen die Ledger Ethereum-App 1.22.1 durchgef\u00fchrt hat. Dabei wurde eine zuvor gepatchte Schwachstelle ausgenutzt, die es Angreifern erm\u00f6glicht, eine Transaktion, die auf die Unterzeichnung wartet, zu \u00fcberschreiben, w\u00e4hrend der Benutzer die legitime Transaktion noch \u00fcberpr\u00fcft. Ledger erkl\u00e4rte, dass das Ausnutzen dieser Schwachstelle die Kontrolle \u00fcber die Kommunikation<\/p>\n","protected":false},"author":3,"featured_media":17894,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[11,10656,13,65,1089,8870],"class_list":["post-17895","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-bitcoin","tag-coldcard","tag-ethereum","tag-hack","tag-ledger","tag-onekey"],"yoast_description":"OneKey demonstriert einen Transaktionsersatzangriff auf die veraltete Ledger Ethereum-App 1.22.1, was zur Notwendigkeit von Sicherheitsupdates in 1.22.2 f\u00fchrt, um die Benutzer zu sch\u00fctzen.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17895","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=17895"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17895\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/17894"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=17895"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=17895"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=17895"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}