Ledger сперечается з претензіями OneKey щодо «взлому» через відтворений баг у додатку ethereum

iconChainGPT
Поділитися
AI summary iconКороткий зміст
Ledger заперечив твердження OneKey про «взламування» його апаратного гаманця після того, як компанія відтворила помилку в старій програмі ethereum. Ця вразливість, виявлена у версії 1.22.1 програми ethereum, дозволяла перезаписувати дані транзакції без відома користувача. Ledger виправив цю проблему у версії 1.22.2 та пізніших оновленнях. Компанія зазначила, що для експлуатації цієї вразливості потрібні скомпрометований хост та дії користувача, і жодних атак не підтверджено. Цей інцидент підкреслює постійні новини про екосистему ethereum, пов’язані з безпекою гаманців.

Ledger спростовує звинувачення у «взлому» після того, як OneKey відтворив вразливість заміни транзакцій у застарілому додатку ethereum Ledger заперечив після того, як команда безпеки Anzen від OneKey заявила, що «взломала Ledger», відтворивши ваду заміни транзакцій у застарілому додатку ethereum. Ledger підтвердив, що вразливість була реальна, але вже була виправлена до публічного демонстрування OneKey. Що відбулося: - 27 серпня засновник OneKey Їші Ван в твітері повідомив, що його команда успішно відтворила атаку заміни транзакцій на додаток Ledger для ethereum версії 1.22.1 у лабораторних умовах. Він описав проблему як умову гонки між відображенням транзакції та внутрішнім буфером транзакцій. - Ledger підтвердив наявність базової вразливості, але підкреслив, що компанія виправила цю проблему до публікації демонстрації OneKey. Генеральний директор з технологій Ledger Чарльз Гільєме сказав: «Відтворення вже виправленої вади — це не «взлом Ledger»», назвавши роботу OneKey лабораторним експериментом з застарілим додатком. Як працювала вада (простими словами): - Додатки Ledger отримують інструкції, відомі як APDU (команди Application Protocol Data Unit), від програмного забезпечення гаманця, веб-сторінок або інших інтерфейсів. - У вразливих версіях додатків друга команда APDU могла бути прийнята, поки користувач ще переглядав транзакцію на екрані пристрою. Ця друга команда могла перезаписати параметри підпису у спільній пам’яті, не змінюючи те, що відображалося на пристрої. - Результат: користувач міг переглянути й схвалити транзакцію A на пристрої, тоді як безпечний ключ фактично підписував транзакцію B — при цьому пристрій не попереджав користувача про зміну базових даних для підпису. - Ledger класифікував це як умову гонки типу «time-of-check to time-of-use» (TOCTOU), яка обходила захисти довірених відображень, на які опираються апаратні гаманці для перевірки сум, адрес та дій контрактів. Що було під загрозою, а що — ні: - Вада не викрадала seed-фрази чи не витягувала приватні ключі з безпечного елемента. Замість цього вона могла призвести до того, що захищений ключ підписав дані, відмінні від тих, що були показані користувачеві. - Зловмисник мав мати контроль над каналом зв’язку між додатком Ledger та його хостом — наприклад, шкідливе ПЗ на хост-пристрої, скомпрометований гаманець або зловмисна веб-сторінка з доступом WebHID/WebUSB. Атака не могла бути здійснена здалеку проти неприєднаного пристрою. - Для успішної експлуатації також потрібно, щоб користувач схвалив транзакцію, поки шкідливе ПЗ маніпулювало очікуваним контекстом підпису. Де знаходилася вада і як її було виправлено: - Ledger стверджує, що дефект був у обробці вхідних/вихідних даних у його Secure SDK, а не в операційній системі чи прошивці пристрою. Додатки, створені на основі вразливих версій SDK, покладалися на власнi перевірки стану для виявлення перехресних команд. - Через це експозиція була специфічною для додатка: додаток залишався безпечним, якщо кожна асинхронна точка входу правильно перевіряла стан, навіть якщо був побудований із вразливого SDK. - Хронологія виправлень: - 13 серпня: додаток ethereum 1.22.2 додав перевірки стану на рівні додатка, які блокують описану схему заміни транзакцій. - 21 серпня: Ledger випустив Secure SDK 26.6.1, який блокує перехреснi команди до того, як вони досягають коду додатка. Додатки були перебудованi з використанням виправленого SDK. - Ledger зараз рекомендує ethereum app 1.22.3 або новішої версії, оскільки вона містить загальну захистну функцію SDK та виправляє додаткову проблему з виведенням транзакцій. OneKey був правий, що 1.22.3 захищений, але перша захистна мера на рівні додатка з’явилася у 1.22.2. Практичнi рекомендацiї для користувачiв і розробникiв: - Ledger не має доказiв того, що зловмисники експлуатували цю проблему (позначена як LSB-023), і жоднi криптовалютнi втрати не були публiчно пов’язанi з цiєю конкретною вразливiстю. - Користувачi повиннi вiдкрити Ledger Live, встановити останнi додатки для пристрою та перевiрити версiю додатку ethereum на своєму апаратному гаманцi. Встановлення оновлення прошивки саме по собi не замiнює додатки, побудованi з вразливого SDK — додатки також повиннi бути оновленi. - Розробники стороннiх додаткiв повиннi переглянути обробку стану та перебудувати свої додатки з Secure SDK 26.6.1 або новiшої версiї. Ledger каже, що слабкiсть була введена у серпнi 2025 року і стосувалася версiй SDK до 26.6.0 включно. Загальний контекст: - Це розголошення слiдує за серiєю виправлень для апаратних гаманцiв; наприклад, BitBox недавно виправив двi вразливостi, що стосувалися встановлення прошивки та обробки bitcoin-адрес, також без доказiв пiдтвердженої експлуатацiї. Практичний пiдсумок: Технiчна проблема, яку продемонстрував OneKey, була реальною, але обмеженою за масштабом: для її експлуатацiї потрiбен скомпрометований хост і схвалення користувачем, і Ledger каже, що виправив проблему до публiкацiї демонстрацiї. Користувачам слiд оновити додатки через Ledger Live, а розробникам — перебудувати свої додатки з використанням виправленого SDK, щоб закрити перiод експозицiї.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.