OneKey重现旧版Ledger以太坊应用的交易替换攻击

3 小时前
閱讀需 1 分鐘
1 視圖

OneKey成功重现Ledger以太坊应用漏洞

OneKey在其实验室环境中成功重现了针对旧版Ledger以太坊应用的交易替换攻击。该漏洞已在以太坊应用1.22.2中修复,并且未造成用户资金损失。

开源钱包提供商OneKey的内部安全团队表示,他们在测试环境中成功复现了针对Ledger设备上以太坊应用过时版本的攻击。OneKey的创始人兼首席执行官王毅表示,他们通过利用一个之前已修复的漏洞,执行了针对Ledger以太坊应用1.22.1的“交易替换攻击”。

该漏洞允许攻击者在用户仍在审核合法交易时,覆盖等待签名的交易。

Ledger表示,利用该漏洞需要控制设备与主机之间的通信,例如通过恶意软件、被攻陷的钱包软件或恶意网页。Ledger在8月13日发布的以太坊应用1.22.2中增加了应用级别的安全防护,并在8月21日修复了Secure SDK 26.6.1中的根本问题。

Ledger在周四的X平台帖子中写道:“没有Ledger用户被黑客攻击。这里描述的只是对以太坊应用旧版本漏洞的实验室复现。”

安全测试背景

此次安全测试是在7月Coldcard漏洞事件之后进行的,当时攻击者利用了2021年3月引入的固件漏洞,削弱了某些Coldcard钱包的种子随机性,使得生成的私钥易受暴力攻击。Ledger此前表示,其设备未受到Coldcard漏洞的影响,因为恢复短语是使用内置于设备安全芯片中的认证随机源生成的。

OneKey复现的漏洞与种子生成无关,而是影响交易在签名过程中的处理方式。