新闻加密货币Ledger 修复影响签名流程的以太坊应用漏洞

Ledger 修复影响签名流程的以太坊应用漏洞

作者: CryptoBriefing·

要点速览

  • 该漏洞已于 8 月 12 日在 Ledger 以太坊应用 1.22.2 版本中得到修复。
  • 恶意 dApp 可能利用 APDU 竞态条件在签名过程中替换交易数据。
  • 该缺陷影响了 Ledger 的清晰签名流程,该功能旨在让交易详情在设备端清晰可读。
  • Ledger 表示,其 Donjon 安全团队在外部披露之前已发现并解决了该问题。
  • 尚无与该漏洞相关的资金损失报告。
Ledger 修复影响签名流程的以太坊应用漏洞

Ledger 于 8 月 12 日悄然修复了其以太坊硬件钱包应用中的一个漏洞,该漏洞可能允许恶意去中心化应用在签名过程中将合法交易替换为有害交易。修复程序已包含在以太坊应用 1.22.2 版本中,但在一位安全研究人员将此问题引入公众视野之前,该公司几乎没有公开提及此事。

该缺陷涉及 APDU 命令竞态条件,即竞争性指令可能以干扰签名过程的顺序到达设备的一类漏洞。在实际场景中,用户可能以为自己只是批准一笔小额代币转账,实际上却向攻击者控制的地址授予了无限额的代币授权。

漏洞的运作原理

APDU 全称为 Application Protocol Data Unit(应用协议数据单元),是计算机上的软件与 Ledger 设备内部安全芯片通信时所使用的格式。在 Ledger 的“清晰签名”流程中——即设备在屏幕上显示人类可读的交易详情——该竞态条件可能让第二条恶意 APDU 命令趁虚而入,替换原始交易数据。

该攻击需要被入侵或恶意的 dApp 利用这一时间窗口。与受信任的合法应用交互的用户不会面临此问题。

Ledger 内部安全团队 Donjon 在任何外部研究人员发现该缺陷之前就已将其识别。该公司表示,Donjon 使用了 AI 辅助工具来查找并解决该问题。

补丁发布后的公开披露

该补丁于 8 月 12 日发布,既没有安全公告,也没有博客文章或在 X 上的公开发帖。大约 10 天时间里,修复程序虽然已经上线,却几乎无人知晓。

这一局面在 8 月 21 日至 23 日之间被打破,一位化名 TestMachine 的安全研究人员公开披露了该漏洞。TestMachine 描述了交易被替换的风险以及竞态条件的运作机制,使这一大多数 Ledger 用户此前毫不知情、更谈不上知道已被修复的漏洞受到关注。

据报道,TestMachine 拒绝了 Ledger 提供的赏金。

Ledger 首席技术官 Charles Guillemet 对此次公开披露表示反对,并称其是在制造恐慌。Guillemet 表示,运行最新版本以太坊应用的用户已经受到保护,而且在 TestMachine 披露之前,Ledger 就已解决了该问题。

清晰签名与更广泛的背景

该漏洞之所以值得注意,是因为它影响了 Ledger 的清晰签名流程,而这一功能正是为降低盲签风险而设计的。Ledger 已投入大量资源推动清晰签名成为默认方式,包括此前围绕 ERC-7730 标准开展的工作,该标准旨在规范硬件钱包上交易数据的显示方式。这使得该问题的意义超出了单一的漏洞报告:它处于钱包安全、交易可读性以及长期以来让设备端签名在用户批准请求前更易于验证这三者的交汇点。

目前尚无因该漏洞导致资金损失的报道。Ledger 表示,补丁由 Donjon 在任何外部通报提交之前主动部署。对于在以太坊相关工作流程中依赖硬件钱包的用户和开发者而言,这一事件也凸显了为何即使底层设备固件未变,应用更新依然重要。

对 Ledger 用户而言,最直接的结论很简单:如果尚未安装,请将以太坊应用更新至 1.22.2 或更高版本。