Компания OneKey сообщила о воспроизведении атаки замены транзакций на устаревшей версии Ethereum-приложения Ledger, однако средства пользователей остались в безопасности.
OneKey, разработчик открытого программного обеспечения для кошельков, успешно воспроизвел уязвимость в старой версии Ethereum-приложения Ledger. Атака, известная как «замена транзакций», была протестирована в лабораторных условиях и затрагивала версию 1.22.1 приложения.
По словам основателя и CEO OneKey, Иши Ванга, атака использовала ранее исправленную уязвимость, позволяющую злоумышленникам перезаписывать транзакцию, ожидающую подписания, пока пользователь проверяет легитимную транзакцию.
Ledger подтвердил, что для эксплуатации этой уязвимости необходимо было контролировать связь между устройством и его хостом, что могло произойти через вредоносное ПО, скомпрометированное программное обеспечение кошелька или враждебную веб-страницу.
Компания Ledger выпустила обновление Ethereum-приложения 1.22.2 13 августа, которое добавило защитные меры на уровне приложения. Основная проблема была устранена в обновлении Secure SDK 26.6.1, выпущенном 21 августа.
Ledger также подчеркнул, что ни один пользователь не пострадал от атаки, и описанная уязвимость была воспроизведена в лабораторных условиях на устаревшей версии приложения.
Данный инцидент произошел на фоне недавнего взлома Coldcard, когда злоумышленники использовали уязвимость в прошивке, ослабляющую случайность генерации сид-фраз на некоторых кошельках Coldcard.
Ledger ранее заявлял, что его устройства не были затронуты уязвимостью Coldcard, так как сид-фразы генерируются с использованием сертифицированного источника случайности, встроенного в чип безопасности устройства.
Уязвимость, воспроизведенная OneKey, не связана с генерацией сид-фраз, а затрагивает процесс обработки транзакций во время подписания.
Источники
- Источник статьи: Cointelegraph
- Источник изображения: Cointelegraph
Материал носит информационный характер и не является инвестиционной рекомендацией.
