OneKey Mengumumkan Reproduksi Eksploitasi Aplikasi Ledger
OneKey mengumumkan bahwa mereka berhasil mereproduksi eksploitasi terhadap versi lama aplikasi Ledger di laboratorium mereka. Eksploitasi ini telah diperbaiki oleh Ledger dalam rilis aplikasi Ethereum 1.22.2, tanpa mengakibatkan kehilangan dana bagi pengguna. Tim keamanan internal OneKey, penyedia dompet sumber terbuka, menyatakan bahwa mereka berhasil mereproduksi eksploitasi yang menargetkan versi usang dari aplikasi Ethereum di perangkat Ledger dalam lingkungan pengujian.
Detail Serangan dan Penjelasan CEO OneKey
Pendiri dan CEO OneKey, Yishi Wang, menjelaskan bahwa mereka melakukan “serangan penggantian transaksi” terhadap aplikasi Ledger Ethereum versi 1.22.1. Serangan ini mengeksploitasi kerentanan yang sebelumnya telah diperbaiki, yang memungkinkan penyerang untuk menimpa transaksi yang sedang menunggu tanda tangan, sementara pengguna masih meninjau transaksi yang sah.
Ledger menjelaskan bahwa untuk mengeksploitasi kerentanan tersebut, penyerang memerlukan kontrol atas komunikasi antara perangkat dan host-nya, yang bisa dilakukan melalui malware, perangkat lunak dompet yang terkompromi, atau halaman web yang berbahaya.
Pembaruan dan Perlindungan dari Ledger
Ledger menambahkan langkah-langkah perlindungan tingkat aplikasi dengan merilis aplikasi Ethereum 1.22.2 pada 13 Agustus, sebelum memperbaiki masalah mendasar dalam Secure SDK 26.6.1 pada 21 Agustus.
“Tidak ada pengguna Ledger yang diretas. Apa yang dijelaskan di sini adalah reproduksi laboratorium dari kerentanan dalam versi usang dari aplikasi Ethereum,”
tulis Ledger dalam sebuah posting di X pada hari Kamis.
Uji Keamanan dan Kerentanan Coldcard
Uji keamanan ini menyusul eksploitasi Coldcard pada bulan Juli, di mana penyerang mengeksploitasi bug firmware yang diperkenalkan pada Maret 2021, yang melemahkan keacakan seed pada beberapa dompet Coldcard, sehingga kunci privat yang dihasilkan menjadi rentan terhadap serangan brute-force. Ledger sebelumnya telah menyatakan bahwa perangkatnya tidak terpengaruh oleh kerentanan Coldcard, karena frasa pemulihan dihasilkan menggunakan sumber keacakan bersertifikat yang terintegrasi dalam chip keamanan perangkat.
Kerentanan yang direproduksi oleh OneKey tidak terkait dengan generasi seed, melainkan mempengaruhi cara transaksi ditangani selama proses penandatanganan.