OneKey 安全团队在受控测试环境中成功复现了针对 Ledger 过时 Ethereum 应用版本 1.22.1 的交易替换攻击。OneKey 创始人兼首席执行官 Yishi Wang 表示,他们利用了一个此前已修复的漏洞,该漏洞允许攻击者在用户审核交易时替换待处理交易。Ledger 随后确认没有用户受到影响,并强调此次演示是在实验室环境中使用过时应用版本进行的。成功利用该漏洞要求攻击者通过恶意软件、遭入侵的钱包软件或恶意网页控制设备与主机之间的通信。此次安全测试紧随 7 月 Coldcard 漏洞利用事件之后,凸显了业界对硬件钱包安全协议的持续审查。
Ledger 确认用户未受影响并详述补丁时间线
Ledger 周四发布声明,确认没有用户资金因该漏洞遭到入侵。该公司澄清称,此次安全演示是在实验室中复现过时 Ethereum 应用版本中的一个问题。Ledger 于 8 月 13 日发布的 Ethereum 应用版本 1.22.2 中实施了应用层防护措施。随后,该公司在 8 月 21 日发布的 Secure SDK 26.6.1 中修复了底层漏洞。这些补丁在 OneKey 开展安全测试前消除了交易替换攻击的可能性。
交易替换攻击背后的技术机制
交易替换攻击利用了一个允许恶意行为者替换等待用户签名的交易的漏洞。当用户在 Ledger 设备屏幕上查看看似合法的交易详情时,控制设备与主机之间通信的攻击者可以替换为不同的交易数据。Ledger 指出,成功利用该漏洞要求攻击者控制硬件钱包与其主机系统之间的通信渠道。这种控制可以通过恶意软件感染、遭入侵的钱包软件或与设备交互的恶意网页实现。
Coldcard 漏洞利用背景及 Ledger 的区别说明
OneKey 的安全测试紧随 7 月发生的另一起硬件钱包安全事件之后。当时,攻击者利用了 Coldcard 的固件漏洞。该漏洞于 2021 年 3 月引入,削弱了某些钱包型号的种子随机性,使私钥容易受到暴力破解攻击。Ledger 此前表示,其设备不受 Coldcard 漏洞影响,因为其恢复短语使用设备安全芯片内置的经认证随机数源生成。OneKey 复现的漏洞与种子生成无关,而是影响签名过程中的交易处理。
常见问题
OneKey 在 Ledger 设备上复现了什么漏洞?
OneKey 安全团队在 Ledger Ethereum 应用版本 1.22.1 上复现了交易替换攻击。该漏洞允许攻击者在用户于设备屏幕上查看合法交易详情时替换待处理交易。Ledger 于 8 月 13 日在版本 1.22.2 中通过应用层防护措施修复了这一漏洞,并于 8 月 21 日在 Secure SDK 26.6.1 中修复了底层问题。
是否有 Ledger 用户受到该漏洞影响?
没有 Ledger 用户因该漏洞遭到入侵。Ledger 确认,OneKey 的演示是在实验室中复现过时应用版本中的漏洞。该公司强调,成功利用该漏洞要求攻击者通过恶意软件、遭入侵的钱包软件或恶意网页控制设备与主机之间的通信。
Ledger 漏洞与 7 月 Coldcard 漏洞利用事件有何不同?
7 月的 Coldcard 漏洞利用事件涉及一个源自 2021 年 3 月的固件漏洞。该漏洞削弱了种子随机性,使私钥容易受到暴力破解攻击。OneKey 复现的 Ledger 漏洞与种子生成无关,而是影响签名过程中交易的处理方式。Ledger 表示,其设备不受 Coldcard 问题影响,因为恢复短语使用安全芯片中的经认证随机数源生成。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复