OneKey Anuncia Reproducción de un Exploit
OneKey ha anunciado que logró reproducir un exploit contra una versión anterior de la aplicación de Ledger en su entorno de laboratorio. Este problema fue corregido por Ledger en la versión 1.22.2 de su aplicación de Ethereum, sin que se perdieran fondos de los usuarios.
Detalles del Ataque
El equipo de seguridad interna de OneKey, un proveedor de billeteras de código abierto, afirmó haber replicado un exploit dirigido a una versión desactualizada de la aplicación de Ethereum en el dispositivo Ledger durante una prueba controlada.
Yishi Wang, fundador y CEO de OneKey, explicó que llevaron a cabo un «ataque de reemplazo de transacciones» contra la aplicación de Ethereum de Ledger 1.22.1, aprovechando una vulnerabilidad previamente corregida. Esta vulnerabilidad permitía a los atacantes sobrescribir la transacción que estaba a la espera de ser firmada, mientras el usuario aún revisaba la transacción legítima.
Ledger aclaró que para explotar esta vulnerabilidad, se requería tener control sobre las comunicaciones entre el dispositivo y su host, lo cual podría lograrse a través de malware, software de billetera comprometido o una página web hostil.
Medidas de Seguridad Implementadas
Ledger implementó salvaguardias a nivel de aplicación en la versión 1.22.2 de Ethereum, lanzada el 13 de agosto, y posteriormente corrigió el problema subyacente en Secure SDK 26.6.1 el 21 de agosto. En una publicación en X, Ledger afirmó:
«Ningún usuario de Ledger fue hackeado. Lo que se describe aquí es una reproducción en laboratorio de una vulnerabilidad en una versión desactualizada de la aplicación de Ethereum».
Contexto de Seguridad
Esta prueba de seguridad se produce tras el exploit de Coldcard en julio, cuando los atacantes aprovecharon un error de firmware introducido en marzo de 2021, que debilitó la aleatoriedad de la semilla en algunas billeteras Coldcard, dejando las claves privadas resultantes vulnerables a ataques de fuerza bruta.
Ledger había indicado anteriormente que sus dispositivos no se vieron afectados por la vulnerabilidad de Coldcard, ya que las frases de recuperación se generan utilizando una fuente certificada de aleatoriedad incorporada en el chip de seguridad del dispositivo. La vulnerabilidad reproducida por OneKey no está relacionada con la generación de semillas, sino que afecta la forma en que se manejan las transacciones durante el proceso de firma.