AktualnościKryptoLedger łata lukę w aplikacji Ethereum, która mogła wyświetlać jedną transakcję, a podpisywać inną

Ledger łata lukę w aplikacji Ethereum, która mogła wyświetlać jedną transakcję, a podpisywać inną

Autor: CoinLineup·

Najważniejsze informacje

  • Ledger załatał lukę w aplikacji Ethereum, która mogła wyświetlać na ekranie urządzenia jedną transakcję, a podpisywać inną.
  • Błąd został zgłoszony przez zewnętrznego badacza i potraktowany jako o wysokiej szkodliwości, ponieważ łamał gwarancję, że to, co użytkownik widzi na ekranie, odpowiada temu, co zostaje podpisane.
  • Ryzyko jest większe na Ethereum, gdzie wiele transakcji to interakcje z kontraktami, trudniejsze do zweryfikowania niż zwykłe płatności i mogące wymagać ślepego podpisywania.
  • Inny błąd podpisywania w urządzeniach Ledger wcześniej w tym roku został powiązany ze stratami w sieci Zilliqa, co pokazuje, że błędy podpisywania mogą prowadzić do rzeczywistych kradzieży.
  • Użytkownicy powinni zaktualizować aplikację Ethereum przez Ledger Live i nadal potwierdzać każdy szczegół transakcji na ekranie urządzenia przed zatwierdzeniem.
Ledger łata lukę w aplikacji Ethereum, która mogła wyświetlać jedną transakcję, a podpisywać inną

Ledger załatał lukę w swojej aplikacji Ethereum, która mogła sprawić, że urządzenie wyświetli na ekranie jedną transakcję, po cichu podpisując inną. Błąd uderzył w samą istotę obietnicy stojącej za portfelem sprzętowym: to, co użytkownik widzi na ekranie, musi być dokładnie tym, co zostaje zatwierdzone.

Co Ledger naprawił w aplikacji Ethereum

Portfel sprzętowy to niewielkie urządzenie fizyczne, które przechowuje klucze kryptowalutowe w trybie offline. Poprawka trafiła do aplikacji Ledger Ethereum, czyli oprogramowania pozwalającego tym urządzeniom podpisywać transakcje na Ethereum. Ledger należy do najczęściej używanych producentów portfeli sprzętowych, dlatego luka w tej ścieżce podpisywania miała potencjał, aby objąć dużą liczbę użytkowników.

Problem polegał na rozbieżności. Zgodnie z informacjami badacza, który zgłosił ten problem, ekran mógł wyświetlać jeden zestaw szczegółów transakcji, podczas gdy urządzenie podpisywało coś innego.

Tego rodzaju rozbieżność traktowana jest jako błąd o wysokiej szkodliwości. Cały sens portfela sprzętowego polega na umożliwieniu użytkownikowi zweryfikowania płatności na zaufanym ekranie przed jej zatwierdzeniem; jeśli ekranowi nie można ufać, to zabezpieczenie przestaje działać. Ledger informuje, że luka w podpisywaniu została już naprawiona, jak donosi crypto.news.

Dlaczego rozbieżność transakcji ma znaczenie dla użytkowników Ethereum

Bezpieczeństwo portfela sprzętowego opiera się na jednym nawyku: czytaniu ekranu urządzenia przed podpisaniem. Użytkownik potwierdza kwotę, adres odbiorcy i rodzaj operacji na sprzęcie, którego zhakowany komputer nie jest w stanie łatwo oszukać. Transakcja jest przygotowywana na komputerze, a następnie przekazywana do urządzenia w celu zatwierdzenia, co czyni ekran granicą między niezaufaną maszyną a przechowywanymi wewnątrz kluczami.

Gdy ekran i podpis przestają się zgadzać, ten nawyk przestaje chronić użytkownika. Ktoś mógł sądzić, że zatwierdza niewielki przelew, podczas gdy w rzeczywistości autoryzował coś zupełnie innego.

Ethereum dodatkowo podnosi stawkę. Wiele transakcji na Ethereum stanowi interakcje z kontraktami, czyli wywołania automatycznych programów działających na blockchainie. Są one trudniejsze do odczytania niż zwykła płatność, dlatego jeszcze większe znaczenie ma dokładny komunikat wyświetlany na urządzeniu. Aplikacja zawiera już ustawienie znane jako ślepe podpisywanie (blind signing), które użytkownicy muszą włączyć dla wywołań kontraktów niemożliwych do pełnego zdekodowania przez urządzenie; opcja ta istnieje właśnie dlatego, że niektórych transakcji nie da się jednoznacznie wyświetlić, co sprawia, że jeszcze ważniejsza jest dokładność wszystkiego, co ekran faktycznie pokazuje.

Błędy polegające na rozbieżności między wyświetlaniem a podpisywaniem nie są zjawiskiem ograniczonym do jednego produktu. Wcześniej w tym roku błąd podpisywania w urządzeniach Ledger został powiązany ze stratami w sieci Zilliqa, co pokazuje, jak błędy podpisywania mogą przeradzać się w rzeczywiste kradzieże. Ryzyka na warstwie podpisywania wykraczają także poza portfele, czego przykładem luka autoryzacyjna, za sprawą której przeniesiono miliony tokenów BounceBit.

Co powinni zrobić użytkownicy Ledgerra po instalacji poprawki

Ponieważ Ledger wydał już poprawkę, pierwszym krokiem jest zaktualizowanie aplikacji Ethereum przez Ledger Live i upewnienie się, że zainstalowana jest bieżąca wersja. Zmiany można śledzić w publicznym kodzie aplikacji oraz notatkach wydaniowych w repozytorium aplikacji Ledger Ethereum, więc kolejne poprawki będą tam widoczne na bieżąco.

Nawet po aktualizacji użytkownicy powinni dalej weryfikować każdy szczegół transakcji na ekranie urządzenia przed jej zatwierdzeniem. Jeśli informacje na ekranie urządzenia kiedykolwiek nie będą się zgadzać z tym, co wyświetla komputer, bezpiecznym działaniem domyślnym jest odrzucenie transakcji. Ekran to ostatnia linia obrony, a chwila, by go uważnie przeczytać, nic nie kosztuje.

Praktyczny wniosek jest prosty: zaktualizuj aplikację, a następnie ufaj temu, co pokazuje ekran urządzenia, a nie tylko komputerowi.

Zastrzeżenie: Niniejszy artykuł ma charakter wyłącznie informacyjny i nie stanowi porady finansowej ani inwestycyjnej. Rynki kryptowalut i aktywów cyfrowych wiążą się ze znacznym ryzykiem. Przed podjęciem decyzji zawsze przeprowadź własny research.