新闻加密货币Ledger 修复以太坊签名漏洞,恶意 dApp 或可在审批期间替换交易

Ledger 修复以太坊签名漏洞,恶意 dApp 或可在审批期间替换交易

作者: CryptoMeter io·

要点速览

  • Ledger 以太坊应用签名流程中的一个竞态条件缺陷,可能允许恶意 dApp 使设备显示一笔交易的同时实际签署另一笔交易。
  • 研究人员于 8 月 21 日向 Ledger 报告了该漏洞,并在 Ledger 设备上验证了这一行为,该缺陷随后于 8 月 24 日被公开披露。
  • 该问题已在 Ledger 以太坊应用的更新中修复,与以太坊 dApp 交互的用户应更新 Ledger Wallet 并安装最新版应用。
  • 该漏洞并未泄露私钥,也未大范围危害 Ledger 设备;其影响仅涉及某一特定签名流程中呈现的交易数据完整性。
  • 该事件凸显了在硬件钱包屏幕上核对交易细节的持续重要性,这也是以太坊 Clear Signing(清晰签名)计划所支持的目标。
Ledger 修复以太坊签名漏洞,恶意 dApp 或可在审批期间替换交易

Ledger 已修复某些以太坊交易签名流程中的一个漏洞,该漏洞可能允许恶意去中心化应用(dApp)在用户仍在审查交易时将其替换。该缺陷位于 dApp 与 Ledger 以太坊签名流程之间的安全边界处——正是用户依赖硬件钱包确认其真正打算授权哪笔交易的关键环节。

该漏洞于 8 月 24 日被公开披露,此前安全研究人员在以太坊应用的签名流程中发现了一个竞态条件缺陷。据相关报告,攻击者有可能利用该签名流程,使设备显示一笔交易的同时实际签署另一笔交易。

攻击可能的运作方式

风险集中在交易审查与最终批准之间的时间段。能够访问设备连接的恶意 dApp 可能会尝试在该时间窗口内注入不同的交易数据。

这种情况会削弱硬件钱包的一项核心保护机制:让用户在签名前于可信设备上核对交易详情。Ledger 的以太坊工具通过其 Clear Signing(清晰签名)架构强调人类可读的交易信息,旨在使批准操作更易于验证。

安全报告称,该漏洞已于 8 月 21 日报告给 Ledger,研究人员在 Ledger 设备上验证了这一行为。该问题随后在以太坊应用的一次更新中得到修复。

用户应在签名前进行更新

与以太坊 dApp 交互的 Ledger 用户应更新 Ledger Wallet,并为其设备安装最新版以太坊应用。用户还应继续在批准前直接在硬件钱包上核对交易详情,因为相关的信任边界正是设备显示所签署内容的时刻。

该漏洞并不意味着 Ledger 设备受到全面入侵,也不意味着私钥遭到泄露。相反,所报告的问题涉及某一特定签名流程中呈现的交易数据完整性。

该事件还凸显了为何即便使用硬件钱包,交易验证依然重要,尤其是在以太坊应用日益依赖智能合约交互、而这些交互往往难以一目了然的情况下。以太坊更广泛的 Clear Signing(清晰签名)计划旨在通过向用户展示易于理解的交易详情而非晦涩的合约数据,来强化这一验证层。