OneKey สาธิตการโจมตีการแทนที่ธุรกรรมบนแอป Ledger Ethereum เวอร์ชันเก่า

5 ชั่วโมง ที่ผ่านมา
อ่าน 6 นาที
3 มุมมอง

การจำลองการโจมตีต่อแอป Ledger

OneKey ได้ทำการจำลองการโจมตีต่อแอป Ledger เวอร์ชันเก่าในสภาพแวดล้อมห้องปฏิบัติการ โดย Ledger ได้แก้ไขปัญหานี้ในแอป Ethereum เวอร์ชัน 1.22.2 โดยไม่มีการสูญเสียเงินทุนของผู้ใช้

รายละเอียดการโจมตี

ทีมความปลอดภัยภายในของ OneKey ซึ่งเป็นผู้ให้บริการกระเป๋าเงินแบบโอเพนซอร์ส กล่าวว่าได้ทำการจำลองการโจมตีที่มุ่งเป้าไปที่เวอร์ชันเก่าของแอป Ethereum บนอุปกรณ์ของ Ledger ในสภาพแวดล้อมการทดสอบ

ยิชิ หวัง ผู้ก่อตั้งและ CEO ของ OneKey กล่าวว่า พวกเขาได้ดำเนินการ “การโจมตีการแทนที่ธุรกรรม” ต่อแอป Ledger Ethereum เวอร์ชัน 1.22.1 โดยใช้ช่องโหว่ที่เคยถูกแพตช์มาก่อน ซึ่งอนุญาตให้ผู้โจมตีเขียนทับธุรกรรมที่รอการลงนามในขณะที่ผู้ใช้ยังคงตรวจสอบธุรกรรมที่ถูกต้องอยู่

มาตรการป้องกัน

Ledger กล่าวว่า การใช้ช่องโหว่นี้ต้องการการควบคุมการสื่อสารระหว่างอุปกรณ์และโฮสต์ เช่น ผ่านมัลแวร์ ซอฟต์แวร์กระเป๋าเงินที่ถูกบุกรุก หรือหน้าเว็บที่เป็นศัตรู

Ledger ได้เพิ่มมาตรการป้องกันในระดับแอปด้วยแอป Ethereum เวอร์ชัน 1.22.2 ที่ปล่อยออกมาเมื่อวันที่ 13 สิงหาคม ก่อนที่จะทำการแก้ไขปัญหาพื้นฐานใน Secure SDK 26.6.1 เมื่อวันที่ 21 สิงหาคม

“ไม่มีผู้ใช้ Ledger คนใดถูกแฮ็ก สิ่งที่อธิบายที่นี่คือการจำลองในห้องปฏิบัติการของช่องโหว่ในเวอร์ชันเก่าของแอป Ethereum

การทดสอบความปลอดภัย

การทดสอบความปลอดภัยนี้เกิดขึ้นหลังจากการโจมตี Coldcard ในเดือนกรกฎาคม เมื่อผู้โจมตีใช้ช่องโหว่ของเฟิร์มแวร์ที่ถูกนำเข้ามาในเดือนมีนาคม 2021 ซึ่งทำให้ความสุ่มของ seed บน Coldcard บางรุ่นอ่อนแอลง ทำให้คีย์ส่วนตัวที่เกิดขึ้นมีความเสี่ยงต่อการโจมตีแบบ brute-force

Ledger เคยกล่าวไว้ก่อนหน้านี้ว่าอุปกรณ์ของตนไม่ได้รับผลกระทบจากช่องโหว่ Coldcard เนื่องจากวลีการกู้คืนถูกสร้างขึ้นโดยใช้แหล่งความสุ่มที่ได้รับการรับรองซึ่งสร้างขึ้นในชิปความปลอดภัยของอุปกรณ์

ช่องโหว่ที่ OneKey จำลองขึ้นไม่เกี่ยวข้องกับการสร้าง seed และมีผลต่อวิธีการจัดการธุรกรรมในระหว่างกระบวนการลงนาม

บทสรุป

นิตยสาร: ภายใน “การบุกค้นตำรวจปลอม” ที่บังคับให้มีการโอน Bitcoin มูลค่า 1 ล้านดอลลาร์

ล่าสุดจาก Blog