NotizieCryptoLedger corregge una vulnerabilità nella firma Ethereum che poteva consentire a dApp dannose di sostituire le transazioni durante l'approvazione

Ledger corregge una vulnerabilità nella firma Ethereum che poteva consentire a dApp dannose di sostituire le transazioni durante l'approvazione

Autore: CryptoMeter io·

Punti chiave

  • Una falla di race condition nel flusso di firma dell'app Ethereum di Ledger avrebbe potuto consentire a una dApp dannosa di far visualizzare al dispositivo una transazione mentre ne firmava effettivamente un'altra.
  • I ricercatori hanno segnalato la vulnerabilità a Ledger il 21 agosto, hanno convalidato il comportamento su un dispositivo Ledger e la falla è stata divulgata pubblicamente il 24 agosto.
  • Il problema è stato corretto in un aggiornamento dell'app Ethereum di Ledger e gli utenti che interagiscono con dApp Ethereum dovrebbero aggiornare Ledger Wallet e installare l'ultima versione dell'app.
  • La vulnerabilità non ha esposto le chiavi private né compromesso diffusamente i dispositivi Ledger; riguardava l'integrità dei dati delle transazioni presentati durante un particolare flusso di firma.
  • L'incidente evidenzia l'importanza continua di verificare i dettagli delle transazioni sullo schermo del wallet hardware, un obiettivo sostenuto anche dall'iniziativa Clear Signing di Ethereum.
Ledger corregge una vulnerabilità nella firma Ethereum che poteva consentire a dApp dannose di sostituire le transazioni durante l'approvazione

Ledger ha corretto una vulnerabilità in alcuni flussi di firma delle transazioni Ethereum che avrebbe potuto consentire a un'applicazione decentralizzata (dApp) dannosa di sostituire una transazione mentre l'utente la stava ancora revisionando. La falla si collocava al confine di sicurezza tra una dApp e il processo di firma Ethereum di Ledger — il punto in cui gli utenti dipendono dal wallet hardware per confermare esattamente quale transazione intendono autorizzare.

La vulnerabilità è stata segnalata pubblicamente il 24 agosto, dopo che ricercatori di sicurezza hanno individuato una falla di race condition nel flusso di firma dell'app Ethereum. Secondo le segnalazioni, un attaccante avrebbe potuto potenzialmente sfruttare il processo di firma in modo che il dispositivo visualizzasse una transazione mentre ne firmava effettivamente un'altra.

Come potrebbe funzionare l'attacco

Il rischio si concentrava sull'intervallo tra la revisione della transazione e l'approvazione finale. Una dApp dannosa con accesso alla connessione del dispositivo avrebbe potuto tentare di introdurre dati di transazione diversi durante quella finestra temporale.

Uno scenario del genere minerebbe una delle protezioni fondamentali di un wallet hardware: consentire agli utenti di verificare i dettagli della transazione su un dispositivo affidabile prima di firmare. Gli strumenti Ethereum di Ledger privilegiano le informazioni sulle transazioni in formato leggibile dall'utente tramite la sua architettura Clear Signing, progettata per rendere le approvazioni più facili da verificare.

Le segnalazioni di sicurezza indicano che la vulnerabilità è stata riportata a Ledger il 21 agosto e che i ricercatori hanno convalidato il comportamento su un dispositivo Ledger. Il problema è stato successivamente risolto in un aggiornamento dell'app Ethereum.

Gli utenti dovrebbero aggiornare prima di firmare

Gli utenti Ledger che interagiscono con dApp Ethereum dovrebbero aggiornare Ledger Wallet e installare l'ultima app Ethereum disponibile per il proprio dispositivo. Gli utenti dovrebbero inoltre continuare a controllare i dettagli della transazione direttamente sul wallet hardware prima di approvare, poiché il confine di fiducia rilevante è il momento in cui il dispositivo mostra cosa sta per essere firmato.

La vulnerabilità non significa che i dispositivi Ledger siano stati compromessi in generale o che le chiavi private siano state esposte. Piuttosto, il problema segnalato riguardava l'integrità dei dati delle transazioni presentati durante un particolare flusso di firma.

L'incidente evidenzia anche perché la verifica delle transazioni rimanga importante anche quando si utilizzano wallet hardware, in particolare poiché le applicazioni Ethereum fanno sempre più affidamento su interazioni con smart contract che possono essere più difficili da leggere a colpo d'occhio. La più ampia iniziativa Clear Signing di Ethereum mira a rafforzare tale livello di verifica mostrando agli utenti dettagli delle transazioni comprensibili anziché dati di contratto opachi.