OneKey 表示,他們在實驗室環境中重現了一種針對舊版 Ledger 應用程式的漏洞,Ledger 已在其以太坊應用程式 1.22.2 版本中修復,且無用戶資金損失。
開源錢包供應商 OneKey 的內部安全團隊表示,他們在測試環境中成功重現了一種針對過時版 Ledger 設備上以太坊應用程式的漏洞。
OneKey 創辦人兼執行長 Yishi Wang 表示,他們透過利用先前已修補的漏洞,針對 Ledger 以太坊應用程式 1.22.1 版本執行了「交易取代攻擊」,該漏洞允許攻擊者在用戶仍在審查合法交易時,覆蓋掉等待簽署的交易。
Ledger 表示,利用此漏洞需要控制設備與其主機之間的通訊,例如透過惡意軟體、受感染的錢包軟體或惡意網頁。Ledger 補充說,已在 8 月 13 日發布的以太坊應用程式 1.22.2 版本中增加了應用程式層級的安全防護,並於 8 月 21 日在 Secure SDK 26.6.1 版本中修復了根本問題。
Ledger 在週四的 X(前身為 Twitter)貼文中寫道:「沒有 Ledger 用戶被駭。這裡描述的是在過時版本的以太坊應用程式中,漏洞在實驗室環境下的重現。」
此次安全測試發生在 7 月的 Coldcard 漏洞事件之後,當時攻擊者利用了 2021 年 3 月引入的韌體錯誤,削弱了部分 Coldcard 錢包的種子隨機性,導致產生的私鑰容易受到暴力破解攻擊。
Ledger 先前曾表示,由於恢復短語是使用設備安全晶片內建的認證隨機來源生成,因此其設備不受 Coldcard 漏洞的影響。
OneKey 重現的漏洞與種子生成無關,而是影響交易簽署過程中的交易處理方式。