Собственная группа безопасности поставщика кошельков с открытым исходным кодом OneKey заявила, что успешно воспроизвела эксплойт, нацеленный на устаревшую версию встроенного в устройство приложения Ethereum от Ledger, в тестовой среде.
Основатель и генеральный директор OneKey Иши Ван заявил, что они осуществили «атаку замены транзакции» на приложение Ledger Ethereum 1.22.1, воспользовавшись ранее исправленной уязвимостью, которая позволяет злоумышленникам перезаписать транзакцию, ожидающую подписания, в то время как пользователь все еще просматривает законную транзакцию.
В Ledger заявили, что для использования уязвимости требуется контроль над связью между устройством и его хостом, например, с помощью вредоносного ПО, взломанного программного обеспечения кошелька или враждебной веб-страницы. Ledger добавил меры безопасности на уровне приложений в приложение Ethereum 1.22.2, выпущенное 13 августа, прежде чем исправить основную проблему в Secure SDK 26.6.1 21 августа.
“Ни один пользователь Ledger не был взломан. То, что описано здесь, представляет собой лабораторное воспроизведение уязвимости в устаревшей версии приложения Ethereum”, – написал Леджер в сообщении X в четверг.
Тест безопасности последовал за эксплойтом Coldcard в июле, когда злоумышленники воспользовались ошибкой прошивки, появившейся в марте 2021 года, которая ослабила случайность начального числа в некоторых кошельках Coldcard, в результате чего полученные закрытые ключи стали уязвимыми для атак методом перебора.
Ранее в Ledger заявляли, что ее устройства не подвержены уязвимости Coldcard, поскольку фразы восстановления генерируются с использованием сертифицированного источника случайных данных, встроенного в чип безопасности устройства.
Уязвимость, создаваемая OneKey, не связана с генерацией начальных значений и вместо этого влияет на обработку транзакций в процессе подписи.








