NieuwsCryptoLedger fixt Ethereum-ondertekeningsfout voordat onderzoekers deze openbaar maken

Ledger fixt Ethereum-ondertekeningsfout voordat onderzoekers deze openbaar maken

Auteur: Crypto Adventure·

Belangrijkste punten

  • De kwetsbaarheid trof de ondertekeningsflow tussen een verbonden dApp en de Ethereum-app van Ledger.
  • Een kwaadaardige applicatie met WebHID-toegang kon de transactiesituatie wijzigen terwijl een review nog open was.
  • Ledger zegt dat versie 1.22.2 concurrerende ondertekeningscommando's blokkeert en de koppeling tussen schermweergave en uiteindelijke handtekening behoudt.
  • TestMachine maakte het probleem op 21 augustus bekend na reproductie op Ledger-hardware, terwijl Ledger zegt dat zijn Donjon-team het al eerder had opgelost.
  • Gebruikers met de huidige firmware en Ethereum-app versie 1.22.2 zijn beschermd tegen de kwetsbaarheid.
Ledger fixt Ethereum-ondertekeningsfout voordat onderzoekers deze openbaar maken

Ledger heeft een kwetsbaarheid gepatcht in zijn Ethereum-applicatie voor hardware wallets, waardoor een kwaadaardige dApp tijdens het goedkeuringsproces een transactie kon vervangen terwijl het apparaat de transactie bleef tonen die de gebruiker oorspronkelijk had beoordeeld.

Die beoordeling op het scherm vormt de basis van het beveiligingsmodel van een hardware wallet: privésleutels blijven geïsoleerd op het apparaat en de transactie die op het scherm wordt getoond, hoort exact dezelfde te zijn als de transactie die wordt ondertekend, zelfs wanneer de verbonden computer of browser is gecompromitteerd.

Beveiligingsbedrijf TestMachine maakte de signature-substitution-vulnerability op 21 augustus bekend nadat het deze op Ledger-hardware had gereproduceerd (X-post). Ledger had Ethereum-app versie 1.22.2 al op 12 augustus uitgebracht, waarbij de releasegeschiedenis beveiligingsfixes voor de update vermeldt (changelog).

Kwaadaardige dApp kon de transactie wijzigen vóór ondertekening

De kwetsbaarheid trof de commandoflow tussen een verbonden dApp en de Ethereum-applicatie van Ledger. Een kwaadaardige applicatie met directe apparaattoegang via WebHID kon ingrijpen terwijl een transactiereview nog open was, en de ondertekeningscontext vervangen voordat de gebruiker deze goedkeurde. WebHID is een browserinterface waarmee webpagina's rechtstreeks met hardwareapparaten kunnen communiceren, en zo kan een webapplicatie de wallet bereiken.

Het apparaat kon daardoor de oorspronkelijke transactie blijven tonen terwijl het een andere transactie voorbereidde voor de uiteindelijke handtekening. TestMachine demonstreerde het probleem met een eenvoudige ETH-overdracht die kon worden vervangen door een tokenapproval — een transactietype dat een ander adres of contract toestemming kan geven om de tokens van de gebruiker te besteden — waardoor gebruikers iets anders konden autoriseren dan de transactie die op het hardware-scherm stond.

Versie 1.22.2 blokkeert concurrerende ondertekeningscommando's terwijl een review nog loopt en verscherpt hoe de applicatie de ondertekeningsstatus tijdens het goedkeuringsproces beheert. De fix bewaart de koppeling tussen de transactie die op het beveiligde scherm wordt weergegeven en de transactie die uiteindelijk door het apparaat wordt ondertekend.

Ledger zegt dat Donjon de bug vóór openbaarmaking vond

Ledger CTO Charles Guillemet zei dat het Donjon-beveiligingsteam van het bedrijf de bug al ongeveer twee weken vóór publicatie door TestMachine had geïdentificeerd en opgelost, met behulp van AI-ondersteunde beveiligingstools tijdens de review (X-post).

Guillemet bekritiseerde ook het openbaarmakingsproces en zei dat TestMachine pas contact opnam met het bountyprogramma van Ledger nadat de patch al was uitgebracht, en vervolgens de bevindingen publiceerde zonder het normale responsible-disclosureproces af te ronden. Binnen coordinated disclosure melden onderzoekers kwetsbaarheden privé en krijgen leveranciers tijd om een fix uit te brengen voordat details openbaar worden, en juist die volgorde vormt de kern van het geschil.

Gebruikers met de huidige device firmware en Ethereum-app versie 1.22.2 zijn beschermd tegen de kwetsbaarheid.

De ontdekking voegt nog een voorbeeld toe van AI in wallet-beveiligingsonderzoek. Een recente Bitcoin Red Team-audit gebruikte AI-ondersteunde analyse naast menselijke onderzoekers om duizenden potentiële beveiligingsproblemen te identificeren in Bitcoin-wallets en infrastructuur.

Hardwarewalletleveranciers brengen beveiligingsupdates uit

De fix van Ledger komt minder dan een week nadat BitBox firmware 9.26.5 uitbracht om twee ernstige kwetsbaarheden te patchen, waaronder een geheugen-corruptiefout die onder specifieke omstandigheden willekeurige code-uitvoering mogelijk zou kunnen maken.

De beveiliging van hardware wallets staat zwaarder onder toezicht sinds de Coldcard-fout in seed-generatie wallets aan het licht bracht die met onvoldoende willekeur waren gemaakt. Omdat de seed phrase van een wallet de privésleutels afleidt, kan zwakke willekeur ervoor zorgen dat die sleutels door anderen reproduceerbaar zijn. De daaruit voortvloeiende Bitcoin-drains werden geschat op wel $132 miljoen, terwijl meerdere aanvallers haastten om kwetsbare adressen te identificeren.

Ledger's Ethereum-app 1.22.2, uitgebracht op 12 augustus, is de gepatchte versie die de nieuw bekendgemaakte ondertekeningsfout afdekt; eerdere app-versies bevatten de fix niet.