新闻加密货币OneKey 在实验室环境中复现针对旧版 Ledger 以太坊应用的交易替换攻击

OneKey 在实验室环境中复现针对旧版 Ledger 以太坊应用的交易替换攻击

作者: Cointelegraph·

要点速览

  • OneKey 团队在测试环境中针对 Ledger 以太坊应用 1.22.1 版本复现了交易替换攻击。
  • 该缺陷可能允许攻击者在用户仍在设备屏幕上审核待处理交易时将其覆盖。
  • Ledger 表示,利用该漏洞需要控制设备与主机之间的通信,且没有用户实际被入侵。
  • Ledger 于 8 月 13 日在以太坊应用 1.22.2 中增加了应用层防护措施,并于 8 月 21 日在 Secure SDK 26.6.1 中修复了底层问题。
  • 此次披露发生在 7 月 Coldcard 漏洞事件之后,反映出对硬件钱包安全声明的独立测试正在增加。
OneKey 在实验室环境中复现针对旧版 Ledger 以太坊应用的交易替换攻击

开源硬件钱包提供商 OneKey 的内部安全团队表示,他们已在测试环境中成功复现了针对 Ledger 设备端以太坊应用旧版本的漏洞利用。

OneKey 创始人兼 CEO Yishi Wang 表示,团队针对 Ledger 以太坊应用 1.22.1 版本实施了“交易替换攻击”,利用的是一个此前已被修补的漏洞,该漏洞可能允许攻击者在用户仍在屏幕上审核合法交易时,覆盖等待签名的交易。Ledger 设备是硬件钱包,要求用户在交易广播到区块链之前进行物理确认。交易替换攻击在这一场景下尤为重要,因为它们针对的是硬件钱包赖以建立的信任模型——即用户在设备屏幕上核对的内容与最终被签名和广播的内容完全一致的假设。

针对这项研究,Ledger 表示,利用该漏洞需要控制设备与主机之间的通信——例如通过恶意软件、被入侵的钱包软件或恶意网页。该公司于 8 月 13 日发布的以太坊应用 1.22.2 版本中增加了应用层防护措施,并在 8 月 21 日发布的 Secure SDK 26.6.1 中修复了底层问题。这一事件提醒人们,即使是硬件钱包也依赖于最新的固件和配套应用,因为漏洞通常只能在过时版本上被利用。

“没有任何 Ledger 用户被入侵。这里描述的是旧版本以太坊应用中一个漏洞的实验室复现,”Ledger 在 X 上的一篇帖子中写道:https://x.com/Ledger/status/2093007184779006334

此次安全测试发生在 7 月披露的 Coldcard 漏洞事件之后。在该事件中,攻击者利用了 2021 年 3 月引入的一个固件缺陷,该缺陷削弱了部分 Coldcard 钱包的种子随机性,导致生成的私钥容易受到暴力破解攻击。

Ledger 此前曾表示,其设备不受 Coldcard 漏洞影响,因为恢复短语是使用设备安全芯片中内置的经认证随机源生成的。

OneKey 复现的漏洞与种子生成无关,而是影响签名过程中交易的处理方式。总体而言,这些披露加剧了业界对硬件钱包安全性的审视,独立研究者在实验室环境中测试厂商声明的做法日益增多,而不再仅依赖厂商的审计。