Crypto Prices

OneKey воспроизводит атаку замены транзакции на устаревшем приложении Ledger для Ethereum

11 часов назад
1 мин. чтения
2 просмотров

Эксплойт на устаревшую версию приложения Ledger

Компания OneKey сообщила, что в своей лаборатории воспроизвела эксплойт, нацеленный на устаревшую версию приложения Ledger для Ethereum, которая была исправлена в обновлении Ethereum app 1.22.2. При этом средства пользователей не пострадали.

Атака замены транзакции

Внутренняя команда безопасности провайдера кошельков с открытым исходным кодом OneKey успешно воспроизвела эксплойт в тестовой среде, нацеленный на версию Ethereum приложения Ledger 1.22.1. Основатель и генеральный директор OneKey, Иши Ван, заявил, что они провели «атаку замены транзакции», используя ранее исправленную уязвимость, которая позволяет злоумышленникам перезаписывать транзакцию, ожидающую подписи, пока пользователь все еще просматривает законную транзакцию.

Меры безопасности от Ledger

Компания Ledger отметила, что для эксплуатации этой уязвимости требуется контроль над коммуникациями между устройством и его хостом, например, через вредоносное ПО, скомпрометированное программное обеспечение кошелька или враждебную веб-страницу. Ledger добавила защитные меры на уровне приложения с выходом Ethereum app 1.22.2 13 августа, а основная проблема была исправлена в Secure SDK 26.6.1 21 августа.

«Ни один пользователь Ledger не был взломан. То, что здесь описано, является лабораторным воспроизведением уязвимости в устаревшей версии приложения Ethereum,» — написала компания Ledger в посте в X в четверг.

Контекст и предыстория

Тест безопасности следует за эксплойтом Coldcard в июле, когда злоумышленники использовали ошибку в прошивке, введенную в марте 2021 года, которая ослабила случайность семян на некоторых кошельках Coldcard, оставив полученные закрытые ключи уязвимыми для атак методом перебора. Ledger ранее заявляла, что ее устройства не пострадали от уязвимости Coldcard, поскольку фразы восстановления генерируются с использованием сертифицированного источника случайности, встроенного в чип безопасности устройства.

Воспроизведенная OneKey уязвимость не связана с генерацией семян и затрагивает то, как обрабатываются транзакции в процессе подписания.

Журнал

Внутри «фальшивого полицейского рейда», который заставил перевести $1M в Bitcoin

Популярные статьи