Ledger、OneKeyが旧版Ethereumアプリでトランザクション置換バグを再現したとして「Ledgerをハッキングした」と主張したことを否定 OneKeyのAnzenセキュリティチームが、旧版Ethereumアプリに対してトランザクション置換の脆弱性を再現し、「Ledgerをハッキングした」と主張した後、Ledgerはこれを否定した。Ledgerは、この脆弱性は実在していたが、OneKeyの公開デモ前にすでにパッチが適用されていたと強調している。 発生した事象 - 8月27日、OneKeyの創設者Yishi Wangは、自チームがLedgerのEthereumアプリバージョン1.22.1をラボ環境で攻撃し、トランザクション置換攻撃を成功させたことをツイートした。彼はこの問題を、トランザクション表示と内部トランザクションバッファの間のレースコンディションと説明した。 - Ledgerはこの根本的な脆弱性を認めたが、OneKeyがデモを公開する前にすでにこの欠陥を修正済みであると強調した。LedgerのCTOであるCharles Guillemetは、「すでにパッチ済みのバグを再現することは『Ledgerをハッキングする』ことではない」と述べ、OneKeyの作業は旧アプリに対するラボ実験にすぎないと評した。 このバグの仕組み(わかりやすく説明) - Ledgerアプリは、ウォレットソフトウェア、ウェブページ、またはその他のホストインターフェースからAPDU(アプリケーションプロトコルデータユニットコマンド)という指示を受け取る。 - 影響を受けたアプリのビルドでは、ユーザーがデバイス画面でトランザクションを確認している最中に、2番目のAPDUが受け入れられた。この2番目のコマンドは、デバイスに表示される内容を変えずに共有メモリ内の署名パラメータを上書きできた。 - 結果:ユーザーはデバイス上でトランザクションAを確認・承認したつもりでも、安全な鍵は実際にはトランザクションBに署名していた。そしてデバイスは、署名データが変更されたことにユーザーに警告しなかった。 - Ledgerはこれを「チェック時から使用時までのレースコンディション(TOCTOU)」と分類し、ハードウェアウォレットがユーザーによる数量・アドレス・コントラクト操作の検証を可能にする信頼された表示保護機能を回避するものと位置付けた。 リスクがあったものとなかったもの - この脆弱性はシードフレーズを漏洩したり、セキュアエレメントから秘密鍵を抽出したりすることはなかった。代わりに、保護された鍵がユーザーに表示された内容とは異なる入力に署名する可能性があった。 - 攻撃者はLedgerアプリとホスト間の通信チャネルを制御する必要があった(例:ホスト上のマルウェア、 compromizedウォレットアプリ、またはWebHID/WebUSBアクセスを持つ悪意のあるウェブページ)。未接続のデバイスに対してリモートで攻撃することは不可能だった。 - 成功した攻撃には、悪意のあるソフトウェアが保留中の署名コンテキストを操作している間にユーザーがトランザクションを承認する必要があった。 このバグの存在場所と修正方法 - Ledgerによると、この欠陥はデバイスOSやファームウェアではなく、Secure SDKの入出力処理にあった。影響を受けたSDKリリースで構築されたアプリは、独自のステートチェックによって重複コマンドを拒否していた。 - そのため、影響はアプリごとに異なり、影響を受けたSDKで構築されていても、すべての非同期コマンドエントリポイントが正しくステートをチェックしていればアプリは安全だった。 - 修正のタイムライン: - 8月13日:Ethereumアプリ1.22.2で、文書化されたトランザクション置換経路を停止するアプリレベルのステートチェックが追加された。 - 8月21日:LedgerはSecure SDK 26.6.1をリリースし、アプリケーションコードが受信する前に重複コマンドをブロックした。その後、修正済みSDKでアプリが再ビルドされた。 - Ledgerは現在、Ethereumアプリ1.22.3以降を推奨している。これは広範なSDK保護機能と追加のトランザクション表示バグの修正を含んでいる。OneKeyは1.22.3が保護されていると正しかったが、最初のアプリレベル対策は1.22.2で導入された。 ユーザーと開発者への実用的なガイドライン - Ledgerは、この脆弱性(LSB-023として特定)が攻撃者によって悪用された証拠はなく、この特定の脆弱性に関連する暗号資産の損失は公に報告されていないと報告している。 - ユーザーはLedger Liveを開き、最新のデバイスアプリをインストールしてハードウェアウォレット上のEthereumアプリのバージョンを確認すべきである。ファームウェア更新だけでは、影響を受けたSDKで構築されたアプリを置き換えることはできない。アプリ自体も更新する必要がある。 - サードパーティアプリ開発者はステート処理を見直し、Secure SDK 26.6.1以降でアプリを再ビルドすべきである。Ledgerによると、この弱点は2025年8月に導入され、SDKバージョン26.6.0までが影響を受けた。 より広い文脈 - この開示はハードウェアウォレットの複数の修正に続くものである。例えばBitBoxは最近、ファームウェアインストールとBitcoinアドレス処理に影響する2つの脆弱性を修正したが、これらについても確実な悪用の証拠は報告されていない。 要約 OneKeyが実証した技術的問題は実在していたが、範囲は限定的だった: compromizedホストとユーザーの承認が必要であり、Ledgerはデモ公開前にこの問題を修正済みである。ユーザーはLedger Liveを通じてアプリを更新し、開発者はパッチ済みSDKで再ビルドすることで、リスクの窓口を閉じるべきである。
Ledger、再現されたEthereumアプリのバグを巡ってOneKeyの「ハッキング」主張に異議
ChainGPT共有
Ledgerは、OneKeyが古いEthereumアプリでバグを再現したことを受けて「ハードウェールウォレットをハッキングした」と主張したことに対して否定した。この脆弱性はEthereumアプリバージョン1.22.1で発見され、ユーザーの注意を引かずにトランザクションデータを上書き可能だった。Ledgerはバージョン1.22.2以降のアップデートでこの問題を修正した。同社は、この脆弱性の悪用には、 compromisされたホストとユーザーの操作が必要であり、これまでに攻撃が確認されたことはないと述べた。この出来事は、ウォレットセキュリティに関するEthereumエコシステムの継続的なニュースを浮き彫りにしている。
出典:原文を表示
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。
デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。