NieuwsCryptoLedger zegt kwetsbaarheid in Ethereum-ondertekening te hebben verholpen

Ledger zegt kwetsbaarheid in Ethereum-ondertekening te hebben verholpen

Auteur: CoinLineup·

Belangrijkste punten

  • Ledger geeft aan een kwetsbaarheid in de Ethereum-app te hebben verholpen die verband hield met de manier waarop transacties werden ondertekend.
  • Het probleem werd voor het eerst bekendgemaakt door een beveiligingsonderzoeker in een bericht op X.
  • Rapporten over de patch omschreven de fout als een mogelijkheid tot transactiesubstitutie, waarbij een ondertekende transactie kon afwijken van de transactie die de gebruiker dacht goed te keuren.
  • De Ethereum-app waarin de fout zat is open source; de code wordt onderhouden in een openbare GitHub-repository.
  • Gebruikers moeten hun Ledger Ethereum-app en de firmware van hun apparaat bijwerken en de details van transacties blijven verifiëren op het scherm van het apparaat zelf.
Ledger zegt kwetsbaarheid in Ethereum-ondertekening te hebben verholpen

Ledger, fabrikant van hardware wallets, zegt een kwetsbaarheid in de Ethereum-ondertekening te hebben verholpen, een fout die verband hield met de manier waarop de Ethereum-app van het bedrijf transacties ondertekende. Het bedrijf omschrijft het probleem als opgelost, en dit artikel is gebaseerd op die vermelde oplossing en de berichtgeving eromheen.

Wat Ledger meldde over de kwetsbaarheid in de Ethereum-ondertekening

Het probleem werd voor het eerst gemeld door een beveiligingsonderzoeker in een bericht op X over de Ethereum-app van Ledger. Ledger gaf later aan dat de fout met een patch was verholpen. Voor gerelateerde berichtgeving, zie: de release van XRP Ledger, xrpld 3.3.0, stelt vijf functies voor.

Ondertekening is de stap waarin een hardware wallet een transactie goedkeurt. Het is het moment waarop het apparaat in feite bevestigt: “ja, verstuur dit.” Een kwetsbaarheid in de ondertekening betekent dat deze bevestigingsstap mogelijk niet precies werkt zoals een gebruiker verwacht. Voor gerelateerde berichtgeving, zie: koersen van Bitcoin en Ethereum stijgen sterk terwijl short-liquidaties boven $4 miljard uitkomen.

Volgens de berichtgeving over de oplossing zat het probleem in de Ethereum-app die op Ledger-apparaten draait. De app is open source en de code is beschikbaar in een openbare GitHub-repository. Omdat de app een kernbeveiligingsfunctie vervult voor Ethereum-gebruikers, kan zelfs een fout op softwareniveau van betekenis zijn buiten Ledger zelf, aangezien hardware wallets vaak juist worden gebruikt om het risico op transactiemanipulatie te verminderen.

Waarom het probleem in de Ethereum-ondertekening belangrijk was voor wallet-gebruikers

Hardware wallets zijn ontworpen om de goedkeuringsstap offline en moeilijk te manipuleren te houden. Wanneer die stap in twijfel wordt getrokken, geldt dat ook voor de kernbelofte van het apparaat.

Eén rapport omschreef de fout als iets dat transactiesubstitutie mogelijk maakte: de transactie waarvan een gebruiker denkt die goed te keuren, kan volgens een samenvatting van de patch afwijken van wat er daadwerkelijk wordt ondertekend. Dat is precies het type risico dat hardware wallets juist moeten verminderen.

Zelfs een verholpen bug kan het vertrouwen raken. Gebruikers die zagen dat The Sandbox een recente bridge-exploit inperkte, weten dat een afgehandeld incident toch vragen kan achterlaten over hoe het in eerste instantie heeft kunnen gebeuren.

Beveiligingscontroles zijn ook normaal voor veelgebruikte cryptosoftware. Onafhankelijke auditors vonden onlangs tientallen bugs in de XRP Ledger voorafgaand aan een release, een herinnering dat het opsporen en patchen van fouten onderdeel is van hoe deze infrastructuur volwassen wordt.

Wat de oplossing betekent en waar gebruikers vervolgens op moeten letten

Een vermelde oplossing betekent doorgaans dat de kwetsbare code is gecorrigeerd en verspreid via een app- of firmware-update. Voor de meeste gebruikers van hardware wallets is de praktische stap om up-to-date te blijven.

Gebruikers moeten via de officiële Ledger-software controleren of hun Ledger Ethereum-app en de firmware van hun apparaat up-to-date zijn. Het installeren van updates is de manier waarop een patch het apparaat bereikt.

Het is daarnaast belangrijk om transacties te blijven verifiëren op het scherm van het apparaat zelf, en niet alleen in een gekoppelde app. Die controle op het apparaat is precies de gewoonte die kwetsbaarheden in de ondertekening proberen te omzeilen.

Het beschikbare onderzoek is beperkt en Ledger heeft in de bestudeerde bronnen geen uitgebreide technische details gepubliceerd. Gebruikers moeten uitkijken naar eventuele vervolgonthullingen of verduidelijkingen, zeker gezien de voortdurende belangstelling voor Ethereum-gerelateerde ontwikkelingen in de markt. Voorlopig is de strekking simpel: Ledger zegt dat het probleem is verholpen, en gebruikers moeten ervoor zorgen dat hun software dat weerspiegelt.

Disclaimer: Dit artikel is uitsluitend bedoeld ter informatie en vormt geen financieel of beleggingsadvies. De markten voor cryptocurrencies en digitale activa brengen aanzienlijke risico's met zich mee. Doe altijd zelf onderzoek voordat je beslissingen neemt.