OneKey Tái Hiện Cuộc Tấn Công Thay Thế Giao Dịch Trên Ứng Dụng Ledger Ethereum Lỗi Thời

5 giờ trước đây
3 phút đọc
3 lượt xem

Thông báo từ OneKey về lỗ hổng bảo mật

OneKey đã thông báo rằng họ đã tái hiện thành công một lỗ hổng bảo mật trên phiên bản cũ hơn của ứng dụng Ledger trong môi trường phòng thí nghiệm, mà Ledger đã khắc phục trong bản cập nhật ứng dụng Ethereum 1.22.2. Quan trọng là không có quỹ của người dùng nào bị mất trong quá trình thử nghiệm này.

Chi tiết về cuộc tấn công

Đội ngũ bảo mật nội bộ của OneKey cho biết họ đã thực hiện một “cuộc tấn công thay thế giao dịch” nhằm vào ứng dụng Ledger Ethereum 1.22.1, khai thác một lỗ hổng đã được vá trước đó. Lỗ hổng này cho phép kẻ tấn công ghi đè lên giao dịch đang chờ ký trong khi người dùng vẫn đang xem xét giao dịch hợp pháp.

Ledger cho biết việc khai thác lỗ hổng này yêu cầu kiểm soát các giao tiếp giữa thiết bị và máy chủ của nó, có thể thông qua phần mềm độc hại, phần mềm ví bị xâm phạm hoặc một trang web thù địch.

Biện pháp bảo vệ từ Ledger

Để bảo vệ người dùng, Ledger đã bổ sung các biện pháp bảo vệ ở cấp độ ứng dụng trong bản cập nhật Ethereum 1.22.2 phát hành vào ngày 13 tháng 8, trước khi khắc phục vấn đề cơ bản trong Secure SDK 26.6.1 vào ngày 21 tháng 8.

“Không có người dùng Ledger nào bị hack. Những gì được mô tả ở đây là một sự tái hiện trong phòng thí nghiệm của một lỗ hổng trong phiên bản lỗi thời của ứng dụng Ethereum,” Ledger cho biết trong một bài đăng trên X vào thứ Năm.

So sánh với lỗ hổng Coldcard

Cuộc thử nghiệm bảo mật này diễn ra sau lỗ hổng Coldcard vào tháng 7, khi các kẻ tấn công khai thác một lỗi firmware được giới thiệu vào tháng 3 năm 2021, làm yếu đi tính ngẫu nhiên của hạt giống trên một số ví Coldcard, để lại các khóa riêng tư dễ bị tấn công brute-force. Ledger trước đó đã khẳng định rằng các thiết bị của họ không bị ảnh hưởng bởi lỗ hổng Coldcard, vì các cụm từ phục hồi được tạo ra bằng cách sử dụng một nguồn ngẫu nhiên được chứng nhận tích hợp trong chip bảo mật của thiết bị.

Lỗ hổng mà OneKey tái hiện không liên quan đến việc tạo hạt giống mà ảnh hưởng đến cách các giao dịch được xử lý trong quá trình ký.