การจำลองการโจมตีต่อแอป Ledger
OneKey ได้ทำการจำลองการโจมตีต่อแอป Ledger เวอร์ชันเก่าในสภาพแวดล้อมห้องปฏิบัติการ โดย Ledger ได้แก้ไขปัญหานี้ในแอป Ethereum เวอร์ชัน 1.22.2 โดยไม่มีการสูญเสียเงินทุนของผู้ใช้
รายละเอียดการโจมตี
ทีมความปลอดภัยภายในของ OneKey ซึ่งเป็นผู้ให้บริการกระเป๋าเงินแบบโอเพนซอร์ส กล่าวว่าได้ทำการจำลองการโจมตีที่มุ่งเป้าไปที่เวอร์ชันเก่าของแอป Ethereum บนอุปกรณ์ของ Ledger ในสภาพแวดล้อมการทดสอบ
ยิชิ หวัง ผู้ก่อตั้งและ CEO ของ OneKey กล่าวว่า พวกเขาได้ดำเนินการ “การโจมตีการแทนที่ธุรกรรม” ต่อแอป Ledger Ethereum เวอร์ชัน 1.22.1 โดยใช้ช่องโหว่ที่เคยถูกแพตช์มาก่อน ซึ่งอนุญาตให้ผู้โจมตีเขียนทับธุรกรรมที่รอการลงนามในขณะที่ผู้ใช้ยังคงตรวจสอบธุรกรรมที่ถูกต้องอยู่
มาตรการป้องกัน
Ledger กล่าวว่า การใช้ช่องโหว่นี้ต้องการการควบคุมการสื่อสารระหว่างอุปกรณ์และโฮสต์ เช่น ผ่านมัลแวร์ ซอฟต์แวร์กระเป๋าเงินที่ถูกบุกรุก หรือหน้าเว็บที่เป็นศัตรู
Ledger ได้เพิ่มมาตรการป้องกันในระดับแอปด้วยแอป Ethereum เวอร์ชัน 1.22.2 ที่ปล่อยออกมาเมื่อวันที่ 13 สิงหาคม ก่อนที่จะทำการแก้ไขปัญหาพื้นฐานใน Secure SDK 26.6.1 เมื่อวันที่ 21 สิงหาคม
“ไม่มีผู้ใช้ Ledger คนใดถูกแฮ็ก สิ่งที่อธิบายที่นี่คือการจำลองในห้องปฏิบัติการของช่องโหว่ในเวอร์ชันเก่าของแอป Ethereum“
การทดสอบความปลอดภัย
การทดสอบความปลอดภัยนี้เกิดขึ้นหลังจากการโจมตี Coldcard ในเดือนกรกฎาคม เมื่อผู้โจมตีใช้ช่องโหว่ของเฟิร์มแวร์ที่ถูกนำเข้ามาในเดือนมีนาคม 2021 ซึ่งทำให้ความสุ่มของ seed บน Coldcard บางรุ่นอ่อนแอลง ทำให้คีย์ส่วนตัวที่เกิดขึ้นมีความเสี่ยงต่อการโจมตีแบบ brute-force
Ledger เคยกล่าวไว้ก่อนหน้านี้ว่าอุปกรณ์ของตนไม่ได้รับผลกระทบจากช่องโหว่ Coldcard เนื่องจากวลีการกู้คืนถูกสร้างขึ้นโดยใช้แหล่งความสุ่มที่ได้รับการรับรองซึ่งสร้างขึ้นในชิปความปลอดภัยของอุปกรณ์
ช่องโหว่ที่ OneKey จำลองขึ้นไม่เกี่ยวข้องกับการสร้าง seed และมีผลต่อวิธีการจัดการธุรกรรมในระหว่างกระบวนการลงนาม
บทสรุป
นิตยสาร: ภายใน “การบุกค้นตำรวจปลอม” ที่บังคับให้มีการโอน Bitcoin มูลค่า 1 ล้านดอลลาร์