Ledger устранила уязвимость подписания транзакций Ethereum, позволявшую вредоносным dApp подменять транзакции при подтверждении
Ключевые выводы
- •Дефект состояния гонки в процессе подписания приложения Ethereum от Ledger мог позволить вредоносному dApp добиться того, чтобы устройство отображало одну транзакцию, а фактически подписывало другую.
- •Исследователи сообщили об уязвимости компании Ledger 21 августа и подтвердили ее поведение на устройстве Ledger; 24 августа информация была публично раскрыта.
- •Проблема была устранена в обновлении приложения Ethereum от Ledger; пользователям, работающим с dApp на Ethereum, следует обновить Ledger Wallet и установить последнюю версию приложения.
- •Уязвимость не привела к раскрытию приватных ключей и не скомпрометировала устройства Ledger в целом; она касалась целостности данных транзакции, представляемых в одном конкретном процессе подписания.
- •Инцидент подчеркивает важность проверки деталей транзакций на экране аппаратного кошелька — задача, которой также способствует инициатива Clear Signing в экосистеме Ethereum.

Ledger закрыла уязвимость в некоторых процессах подписания транзакций Ethereum, которая могла позволить вредоносному децентрализованному приложению (dApp) подменить транзакцию, пока пользователь еще проверял ее. Дефект находился на границе безопасности между dApp и процессом подписания Ethereum в Ledger — в той точке, где пользователи полагаются на аппаратный кошелек, чтобы подтвердить, какую именно транзакцию они намерены авторизовать.
Уязвимость была публично раскрыта 24 августа после того, как исследователи безопасности обнаружили дефект состояния гонки в процессе подписания приложения Ethereum. Согласно сообщениям, злоумышленник потенциально мог использовать процесс подписания так, что устройство отображало одну транзакцию, а фактически подписывало другую.
Как могла сработать атака
Риск концентрировался на промежутке между проверкой транзакции и окончательным подтверждением. Вредоносный dApp с доступом к соединению с устройством мог попытаться внедрить другие данные транзакции в этом окне.
Такой сценарий подорвал бы одну из ключевых защит аппаратного кошелька: возможность пользователя проверять детали транзакции на доверенном устройстве перед подписанием. Инструменты Ledger для Ethereum делают акцент на человекочитаемой информации о транзакциях благодаря архитектуре Clear Signing, которая призвана упростить проверку подтверждений.
Согласно сообщениям о безопасности, об уязвимости сообщили компании Ledger 21 августа, и исследователи подтвердили это поведение на устройстве Ledger. Проблема была впоследствии устранена в обновлении приложения Ethereum.
Пользователям следует обновиться перед подписанием
Пользователям Ledger, взаимодействующим с dApp на Ethereum, следует обновить Ledger Wallet и установить последнюю доступную версию приложения Ethereum для своего устройства. Пользователям также следует продолжать проверять детали транзакций непосредственно на аппаратном кошельке перед подтверждением, поскольку значимая граница доверия — это момент, когда устройство показывает, что именно подписывается.
Уязвимость не означает, что устройства Ledger были в целом скомпрометированы или что приватные ключи были раскрыты. Речь шла о целостности данных транзакции, представляемых в одном конкретном процессе подписания.
Этот инцидент также подчеркивает, почему проверка транзакций остается важной даже при использовании аппаратных кошельков, особенно поскольку приложения Ethereum все больше полагаются на взаимодействия со смарт-контрактами, которые сложнее понять с первого взгляда. Более широкая инициатива Clear Signing в экосистеме Ethereum направлена на усиление этого слоя проверки, показывая пользователям понятные детали транзакций вместо непрозрачных данных контрактов.