CryptoウォレットメイカーLedgerは、前のセキュリティリリースで2つの署名の不具合が残ったため、Ethereumアプリのユーザーに再びアップデートを促しています。
ハードウェアウォレットメイカーは8月25日にEthereumアプリバージョン1.22.3をリリースし、デバイスの確認から操作を隠す可能性のある脆弱性や、予期された支払いの代わりにトークン承認を許可する脆弱性を修正しました。
この更新は、競合するウォレットメーカーであるOneKeyが再現したEthereumの署名に関する別の脆弱性をめぐる議論の後に実施されました。この問題はLSB-023として追跡されており、古いバージョンに影響を与え、悪意のあるホストがコマンドを挿入することで、表示後かつ署名前にトランザクションパラメータが変更される可能性がありました。
Ledgerは、OneKeyが2023年8月13日にリリースされたEthereumアプリ1.22.2で既に修正された後、バージョン1.22.1に対してこのバグを確認したと述べました。
「Ledgerのユーザーは誰もハッキングされていません」とLedgerのセキュリティチームは述べました。同社は、このデモを古くなったソフトウェアを用いた実験室での再現と説明し、実際の環境での悪用の証拠は見つからなかったと述べました。
リージャーの最高技術責任者チャールズ・ギルメーは、すでにパッチが適用された不具合を再現することは「リージャーをハッキングすること」にはならないと同様の区別を示した。
バージョン1.22.2は、Ledger上の既知のEthereumアプリの脆弱性をすべて修正しませんでした。代わりに、2つの別々の脆弱性、LSB-024およびLSB-025は、バージョン1.22.3のリリースまで残りました。
追加の2つの署名パスが公開されたままでした
LSB-024は、明示的な署名中にEthereumアプリが操作の配列を処理する方法に影響を与えました。
アプリは操作数を16ビット値で読み取りましたが、残りのカウントを8ビットフィールドに保存していました。Ledgerのプロトタイプでは、257回の操作を含む配列がカウンターを1に戻すようにラップし、署名がバッチ全体を承認しているにもかかわらず、デバイスは最終的な操作のみを表示しました。
攻撃には、侵害されたホストと異常に大規模な攻撃者制御の操作配列が必要でした。Ledgerは、プライベートネットワークのフォークでこのシナリオをテストし、実際のユーザー損失は報告されていません。
二番目の脆弱性LSB-025は、Ledgerの取引所アプリケーションがスワップ中に使用するトークン支払いパスに影響を与えました。

Ledgerのアプリはトークン、数量、宛先を確認しましたが、要求されたアクションが実際に支払いであることを検証しませんでした。したがって、悪意のあるまたは compromis されたスワッププロバイダーは、同じパラメータに一致するトークン承認を置き換えて、追加のデバイスプロンプトなしで署名させることができます。
この脆弱性では、無制限の承認を作成したり、別のトークンに切り替えたり、任意のアドレスに権限を付与したりすることはできませんでした。承認自体では資金の振替は行われず、承認された資産を移動させるにはその後の取引が必要です。
Ledgerは、スワップの脆弱性が悪用された証拠は見つからなかったと述べました。
リリース履歴は別の疑問を提起する。Ledgerの記録によると、配列カウントの問題に対する修正は5月5日にマージされ、スワップ検証の修正は5月25日にマージされたが、これらはバージョン1.22.2のリリースより数ヶ月前のことである。同社のセキュリティ公告には、これらの変更がそのアップデートに含まれていなかった理由の説明が含まれていない。
Ledgerは、更新可能性をハードウェアウォレットのセキュリティの中心的な要素として挙げ、広範なアプローチを擁護しました。同社のセキュリティチームは、内部調査と外部のバグバウンティプログラムを通じて継続的に脆弱性を特定し、ソフトウェアのリリースによってパッチを適用していると述べました。
ユーザーにとって、この3つの脆弱性の違いは重要です。バージョン1.22.2はOneKeyが後に再現したコマンドのインターリービングの欠陥を修正しましたが、8月27日に公開された追加の2つの署名バグに対応するにはバージョン1.22.3が必要です。
Ledgerは、Ledger Liveを通じてEthereumアプリ1.22.3以降をインストールし、デバイス上でバージョンを確認することをお勧めします。ハードウェールウォレットのファームウェアを更新するだけでは、影響を受けるEthereumアプリケーションは置き換えられません。
投稿 Ledgerは、バズった「ハッキング」はすでにパッチ済みだが、2つの実在するバグがまだ修正が必要だと述べた は、CryptoSlate で最初に公開されました。

