OneKey Gjenskaper Angrep mot Ledger-app
OneKey har annonsert at de har gjenskapt et angrep mot en eldre versjon av Ledger-appen i sitt laboratoriemiljø. Dette angrepet ble rettet opp i Ledger Ethereum-app versjon 1.22.2, uten tap av brukerfond.
Sikkerhetsteamets Oppdagelse
Det interne sikkerhetsteamet hos den åpne kildekode-lommebokleverandøren OneKey opplyser at de med suksess gjenskapte et angrep som målrettet en utdaterte versjon av Ledgers Ethereum-applikasjon på enheten i et testmiljø.
OneKey-grunnlegger og administrerende direktør Yishi Wang forklarte at de utførte et «transaksjons-erstatningsangrep» mot Ledger Ethereum-app versjon 1.22.1 ved å utnytte en tidligere lappet sårbarhet.
Denne sårbarheten tillater angripere å overskrive en transaksjon som venter på å bli signert, mens brukeren fortsatt vurderer den legitime transaksjonen. Ledger har uttalt at utnyttelse av denne sårbarheten krever kontroll over kommunikasjonen mellom enheten og dens vert, for eksempel gjennom skadelig programvare, kompromittert lommebokprogramvare eller en fiendtlig nettside.
Ledger’s Respons
Ledger implementerte app-nivå sikkerhetstiltak med Ethereum-app versjon 1.22.2, som ble utgitt 13. august, før de rettet opp i det underliggende problemet i Secure SDK 26.6.1 den 21. august.
«Ingen Ledger-bruker ble hacket. Det som er beskrevet her er en laboratoriegjenskapelse av en sårbarhet i en utdaterte versjon av Ethereum-appen,» skrev Ledger i et innlegg på X torsdag.
Bakgrunn for Sikkerhetstesten
Sikkerhetstesten kommer etter Coldcard-angrepet i juli, der angripere utnyttet en firmwarefeil introdusert i mars 2021, som svekket frøtilfeldigheten på noen Coldcard-lommebøker. Dette gjorde de resulterende private nøklene sårbare for brute-force-angrep.
Ledger har tidligere uttalt at deres enheter ikke var påvirket av Coldcard-sårbarheten, fordi gjenopprettingsfraser genereres ved hjelp av en sertifisert kilde til tilfeldighet innebygd i enhetens sikkerhetsbrikke. Sårbarheten som ble gjenskapt av OneKey er ikke relatert til frøgenerering, men påvirker i stedet hvordan transaksjoner håndteres under signeringsprosessen.