OneKey воспроизвела атаку с подменой транзакций на устаревшей версии Ethereum-приложения Ledger
Ключевые выводы
- •Команда OneKey воспроизвела в тестовой среде атаку с подменой транзакций против Ethereum-приложения Ledger версии 1.22.1.
- •Изъян позволял злоумышленникам перезаписать ожидающую подписи транзакцию, пока пользователь проверял её на экране устройства.
- •Ledger заявила, что для эксплуатации требовался контроль над связью между устройством и хостом, и что ни один пользователь фактически не пострадал.
- •Ledger добавила защитные меры 13 августа в Ethereum-приложении 1.22.2 и устранила проблему в Secure SDK 26.6.1 21 августа.
- •Публикация последовала за июльским эксплойтом Coldcard и отражает рост независимого тестирования заявлений о безопасности аппаратных кошельков.

Внутренняя команда безопасности OneKey, поставщика аппаратных кошельков с открытым исходным кодом, сообщила, что успешно воспроизвела в тестовой среде эксплойт, нацеленный на устаревшую версию Ethereum-приложения для устройств Ledger.
Основатель и генеральный директор OneKey Иши Ван (Yishi Wang) рассказал, что команда провела «атаку с подменой транзакций» против Ethereum-приложения Ledger версии 1.22.1, используя ранее исправленную уязвимость, которая позволяла злоумышленникам перезаписать транзакцию, ожидающую подписи, в тот момент, пока пользователь ещё проверял на экране легитимную транзакцию. Устройства Ledger — это аппаратные кошельки, требующие физического подтверждения транзакций пользователем перед их отправкой в блокчейн. Атаки с подменой транзакций примечательны в этом контексте тем, что они нацелены на саму модель доверия, лежащую в основе аппаратных кошельков, — предположение, что то, что пользователь проверяет на экране устройства, в точности совпадает с тем, что будет подписано и отправлено.
В ответ на исследование Ledger заявила, что для эксплуатации уязвимости требовался контроль над связью между устройством и хост-компьютером — например, с помощью вредоносного ПО, скомпрометированного ПО кошелька или враждебной веб-страницы. Компания добавила защитные меры на уровне приложения в Ethereum-приложении версии 1.22.2, выпущенном 13 августа, а затем устранила саму проблему в Secure SDK 26.6.1 21 августа. Этот случай напоминает, что даже аппаратные кошельки зависят от актуальности прошивки и сопутствующих приложений, поскольку уязвимости, как правило, эксплуатируются только на устаревших версиях.
«Ни один пользователь Ledger не был взломан. Речь идёт о лабораторном воспроизведении уязвимости в устаревшей версии Ethereum-приложения», — написала Ledger в посте на X: https://x.com/Ledger/status/2093007184779006334
Тест безопасности последовал за раскрытым в июле эксплойтом Coldcard, при котором злоумышленники использовали ошибку в прошивке, внесённую в марте 2021 года и ослаблявшую случайность генерации seed-фразы в некоторых кошельках Coldcard, из-за чего результирующие приватные ключи становились уязвимыми к атакам методом перебора.
Ранее Ledger заявляла, что её устройства не затронуты уязвимостью Coldcard, поскольку фразы восстановления генерируются с использованием сертифицированного источника случайности, встроенного в чип безопасности устройства.
Воспроизведённая OneKey уязвимость не связана с генерацией seed-фразы и затрагивает процесс обработки транзакций на этапе подписания. В совокупности эти публикации усилили внимание к безопасности аппаратных кошельков в отрасли: независимые исследователи всё чаще проверяют заявления производителей в лабораторных условиях, а не полагаются исключительно на аудиты самих вендоров.