OneKey Nag-reproduce ng Transaction Replacement Attack sa Lumang Ledger Ethereum App

5 mga oras nakaraan
1 min basahin
3 view

OneKey Exploit Reproduction

Ayon sa OneKey, matagumpay nilang na-reproduce ang isang exploit laban sa isang mas lumang bersyon ng Ledger app sa kanilang laboratory environment. Ang isyung ito ay naayos na ng Ledger sa kanilang Ethereum app 1.22.2, at walang nawalang pondo ng mga gumagamit.

Details of the Exploit

Ang in-house security team ng open-source wallet provider na OneKey ay nag-ulat na na-reproduce nila ang isang exploit na nakatuon sa lumang bersyon ng Ethereum application ng Ledger sa isang test environment. Sinabi ni Yishi Wang, ang tagapagtatag at CEO ng OneKey, na isinagawa nila ang isang “transaction replacement attack” laban sa Ledger Ethereum app 1.22.1.

Mechanics of the Attack

Ang atake ay gumagamit ng isang naunang na-patch na kahinaan na nagpapahintulot sa mga attacker na palitan ang transaction na naghihintay na mapirmahan habang ang gumagamit ay patuloy na nire-review ang lehitimong transaction. Ayon sa Ledger, ang pagsasamantala sa kahinaang ito ay nangangailangan ng kontrol sa komunikasyon sa pagitan ng device at ng host nito, na maaaring makamit sa pamamagitan ng malware, compromised wallet software, o isang hostile webpage.

Ledger’s Response

Nagdagdag ang Ledger ng mga app-level safeguards sa Ethereum app 1.22.2 na inilabas noong Agosto 13, at inayos ang pangunahing isyu sa Secure SDK 26.6.1 noong Agosto 21. “Walang Ledger user ang na-hack. Ang inilarawan dito ay isang laboratory reproduction ng isang kahinaan sa isang lumang bersyon ng Ethereum app,” isinulat ng Ledger sa isang post sa X noong Huwebes.

Context of the Security Test

Ang security test na ito ay sumusunod sa Coldcard exploit noong Hulyo, kung saan ang mga attacker ay nagsamantala sa isang firmware bug na ipinakilala noong Marso 2021, na nagpahina sa seed randomness sa ilang Coldcard wallets, na nag-iwan sa mga resulting private keys na mahina sa brute-force attacks. Naunang sinabi ng Ledger na ang kanilang mga device ay hindi naapektuhan ng Coldcard vulnerability dahil ang recovery phrases ay nabuo gamit ang isang certified source of randomness na nakabuilt-in sa security chip ng device.

Conclusion

Ang kahinaang na-reproduce ng OneKey ay hindi nauugnay sa seed generation at sa halip ay nakakaapekto sa kung paano hinahawakan ang mga transaction sa panahon ng signing process.