OneKey 表示,它在其实验室环境中重现了针对旧版本 Ledger 应用程序的漏洞,Ledger 在其以太坊应用程序 1.22.2 中修复了该漏洞,没有造成用户资金损失。

开源钱包提供商 OneKey 的内部安全团队表示,他们在测试环境中成功重现了针对 Ledger 设备上以太坊应用程序过时版本的漏洞利用。

OneKey 创始人兼首席执行官王一石表示,他们利用之前修补的漏洞对 Ledger 以太坊应用程序 1.22.1 执行了“交易替换攻击”,该漏洞允许攻击者在用户仍在审查合法交易时覆盖等待签名的交易。

Ledger 表示,利用该漏洞需要控制设备与其主机之间的通信,例如通过恶意软件、受损的钱包软件或恶意网页。 Ledger 在 8 月 13 日发布的以太坊应用程序 1.22.2 中添加了应用程序级保护措施,然后于 8 月 21 日修复了 Secure SDK 26.6.1 中的潜在问题。

“没有 Ledger 用户遭到黑客攻击。这里描述的是以太坊应用程序过时版本中漏洞的实验室复制,”Ledger 在周四的一篇帖子中写道。

此次安全测试是在 7 月份的 Coldcard 漏洞利用之后进行的,当时攻击者利用了 2021 年 3 月引入的固件错误,该错误削弱了一些 Coldcard 钱包的种子随机性,导致生成的私钥容易受到暴力攻击。

Ledger 此前曾表示,其设备并未受到 Coldcard 漏洞的影响,因为恢复短语是使用设备安全芯片中内置的经过认证的随机源生成的。

OneKey 重现的漏洞与种子生成无关,而是影响签名过程中交易的处理方式。