Внутрішня команда безпеки постачальника гаманців з відкритим кодом OneKey заявила, що успішно відтворила експлойт, націлений на застарілу версію програми Ledger на пристрої Ethereum у тестовому середовищі.
Засновник і генеральний директор OneKey Іші Ван сказав, що вони здійснили «атаку із заміною транзакції» проти програми Ledger Ethereum 1.22.1, використовуючи раніше виправлену вразливість, яка дозволяє зловмисникам перезаписати транзакцію, яка очікує на підписання, поки користувач все ще переглядає законну транзакцію.
Леджер сказав, що використання вразливості потребує контролю над зв’язком між пристроєм і його хостом, наприклад, через шкідливе програмне забезпечення, скомпрометоване програмне забезпечення гаманця або ворожу веб-сторінку. Ledger додав засоби захисту на рівні додатка з додатком Ethereum 1.22.2, випущеним 13 серпня, перш ніж виправити основну проблему в Secure SDK 26.6.1 21 серпня.
“Жоден користувач Ledger не був зламаний. Те, що тут описано, є лабораторним відтворенням уразливості в застарілій версії програми Ethereum”, – написав Леджер у дописі X у четвер.
Тест безпеки стався після експлойту Coldcard у липні, коли зловмисники скористалися помилкою мікропрограми, виявленою в березні 2021 року, яка послабила випадковість початкового коду в деяких гаманцях Coldcard, роблячи отримані приватні ключі вразливими до атак грубої сили.
Раніше Ledger заявляв, що на його пристрої не впливає вразливість Coldcard, оскільки фрази відновлення генеруються за допомогою сертифікованого джерела випадковості, вбудованого в чіп безпеки пристрою.
Уразливість, відтворена OneKey, не пов’язана з генерацією початкового коду, а натомість впливає на те, як обробляються транзакції під час процесу підписання.








