OneKey Merekayasa Ulang Serangan Penggantian Transaksi pada Aplikasi Ledger Ethereum Versi Usang

5 jam yang lalu
Waktu baca 1 menit
3 tampilan

OneKey Mengumumkan Reproduksi Eksploitasi Aplikasi Ledger

OneKey mengumumkan bahwa mereka berhasil mereproduksi eksploitasi terhadap versi lama aplikasi Ledger di laboratorium mereka. Eksploitasi ini telah diperbaiki oleh Ledger dalam rilis aplikasi Ethereum 1.22.2, tanpa mengakibatkan kehilangan dana bagi pengguna. Tim keamanan internal OneKey, penyedia dompet sumber terbuka, menyatakan bahwa mereka berhasil mereproduksi eksploitasi yang menargetkan versi usang dari aplikasi Ethereum di perangkat Ledger dalam lingkungan pengujian.

Detail Serangan dan Penjelasan CEO OneKey

Pendiri dan CEO OneKey, Yishi Wang, menjelaskan bahwa mereka melakukan “serangan penggantian transaksi” terhadap aplikasi Ledger Ethereum versi 1.22.1. Serangan ini mengeksploitasi kerentanan yang sebelumnya telah diperbaiki, yang memungkinkan penyerang untuk menimpa transaksi yang sedang menunggu tanda tangan, sementara pengguna masih meninjau transaksi yang sah.

Ledger menjelaskan bahwa untuk mengeksploitasi kerentanan tersebut, penyerang memerlukan kontrol atas komunikasi antara perangkat dan host-nya, yang bisa dilakukan melalui malware, perangkat lunak dompet yang terkompromi, atau halaman web yang berbahaya.

Pembaruan dan Perlindungan dari Ledger

Ledger menambahkan langkah-langkah perlindungan tingkat aplikasi dengan merilis aplikasi Ethereum 1.22.2 pada 13 Agustus, sebelum memperbaiki masalah mendasar dalam Secure SDK 26.6.1 pada 21 Agustus.

“Tidak ada pengguna Ledger yang diretas. Apa yang dijelaskan di sini adalah reproduksi laboratorium dari kerentanan dalam versi usang dari aplikasi Ethereum,”

tulis Ledger dalam sebuah posting di X pada hari Kamis.

Uji Keamanan dan Kerentanan Coldcard

Uji keamanan ini menyusul eksploitasi Coldcard pada bulan Juli, di mana penyerang mengeksploitasi bug firmware yang diperkenalkan pada Maret 2021, yang melemahkan keacakan seed pada beberapa dompet Coldcard, sehingga kunci privat yang dihasilkan menjadi rentan terhadap serangan brute-force. Ledger sebelumnya telah menyatakan bahwa perangkatnya tidak terpengaruh oleh kerentanan Coldcard, karena frasa pemulihan dihasilkan menggunakan sumber keacakan bersertifikat yang terintegrasi dalam chip keamanan perangkat.

Kerentanan yang direproduksi oleh OneKey tidak terkait dengan generasi seed, melainkan mempengaruhi cara transaksi ditangani selama proses penandatanganan.