OneKey의 취약점 재현
OneKey는 실험실 환경에서 Ledger 앱의 구버전에서 발생한 취약점을 재현했다고 밝혔습니다. Ledger는 이를 Ethereum 앱 1.22.2에서 수정하였으며, 사용자 자금은 손실되지 않았습니다.
취약점의 세부 사항
오픈 소스 지갑 제공업체인 OneKey의 내부 보안 팀은 테스트 환경에서 Ledger의 장치 내 Ethereum 애플리케이션의 구버전에서 목표로 하는 취약점을 성공적으로 재현했다고 전했습니다. OneKey의 창립자이자 CEO인 Yishi Wang은 사용자가 합법적인 거래를 검토하는 동안 공격자가 서명 대기 중인 거래를 덮어쓸 수 있는 이전에 패치된 취약점을 이용하여 Ledger Ethereum 앱 1.22.1에 대해 “거래 대체 공격”을 실행했다고 밝혔습니다.
Ledger의 대응
Ledger는 이 취약점을 악용하려면 장치와 호스트 간의 통신을 제어해야 하며, 이는 악성 소프트웨어, 손상된 지갑 소프트웨어 또는 적대적인 웹페이지를 통해 이루어질 수 있다고 덧붙였습니다. Ledger는 8월 13일에 출시된 Ethereum 앱 1.22.2에 앱 수준의 안전 장치를 추가하였으며, 8월 21일에는 Secure SDK 26.6.1에서 근본적인 문제를 수정했습니다.
“어떤 Ledger 사용자도 해킹당하지 않았습니다. 여기 설명된 것은 구버전 Ethereum 앱의 취약점을 실험실에서 재현한 것입니다,”라고 Ledger는 목요일 X 게시물에서 밝혔습니다.
Coldcard 취약점과의 연관성
이 보안 테스트는 7월에 발생한 Coldcard 취약점 이후 이루어졌으며, 공격자들은 2021년 3월에 도입된 펌웨어 버그를 악용하여 일부 Coldcard 지갑의 시드 무작위성을 약화시켜 결과적으로 생성된 개인 키가 무차별 공격에 취약하게 만들었습니다. Ledger는 이전에 자사의 장치가 Coldcard 취약점의 영향을 받지 않는다고 밝혔으며, 복구 구문은 장치의 보안 칩에 내장된 인증된 무작위성 소스를 사용하여 생성된다고 설명했습니다.
OneKey가 재현한 취약점은 시드 생성과는 관련이 없으며, 대신 서명 과정에서 거래가 처리되는 방식에 영향을 미칩니다.