OneKey Exploit Reproduction
Ayon sa OneKey, matagumpay nilang na-reproduce ang isang exploit laban sa isang mas lumang bersyon ng Ledger app sa kanilang laboratory environment. Ang isyung ito ay naayos na ng Ledger sa kanilang Ethereum app 1.22.2, at walang nawalang pondo ng mga gumagamit.
Details of the Exploit
Ang in-house security team ng open-source wallet provider na OneKey ay nag-ulat na na-reproduce nila ang isang exploit na nakatuon sa lumang bersyon ng Ethereum application ng Ledger sa isang test environment. Sinabi ni Yishi Wang, ang tagapagtatag at CEO ng OneKey, na isinagawa nila ang isang “transaction replacement attack” laban sa Ledger Ethereum app 1.22.1.
Mechanics of the Attack
Ang atake ay gumagamit ng isang naunang na-patch na kahinaan na nagpapahintulot sa mga attacker na palitan ang transaction na naghihintay na mapirmahan habang ang gumagamit ay patuloy na nire-review ang lehitimong transaction. Ayon sa Ledger, ang pagsasamantala sa kahinaang ito ay nangangailangan ng kontrol sa komunikasyon sa pagitan ng device at ng host nito, na maaaring makamit sa pamamagitan ng malware, compromised wallet software, o isang hostile webpage.
Ledger’s Response
Nagdagdag ang Ledger ng mga app-level safeguards sa Ethereum app 1.22.2 na inilabas noong Agosto 13, at inayos ang pangunahing isyu sa Secure SDK 26.6.1 noong Agosto 21. “Walang Ledger user ang na-hack. Ang inilarawan dito ay isang laboratory reproduction ng isang kahinaan sa isang lumang bersyon ng Ethereum app,” isinulat ng Ledger sa isang post sa X noong Huwebes.
Context of the Security Test
Ang security test na ito ay sumusunod sa Coldcard exploit noong Hulyo, kung saan ang mga attacker ay nagsamantala sa isang firmware bug na ipinakilala noong Marso 2021, na nagpahina sa seed randomness sa ilang Coldcard wallets, na nag-iwan sa mga resulting private keys na mahina sa brute-force attacks. Naunang sinabi ng Ledger na ang kanilang mga device ay hindi naapektuhan ng Coldcard vulnerability dahil ang recovery phrases ay nabuo gamit ang isang certified source of randomness na nakabuilt-in sa security chip ng device.
Conclusion
Ang kahinaang na-reproduce ng OneKey ay hindi nauugnay sa seed generation at sa halip ay nakakaapekto sa kung paano hinahawakan ang mga transaction sa panahon ng signing process.