قال فريق الأمن الداخلي لدى مزود المحافظ مفتوحة المصدر OneKey إنه نجح في إعادة إنتاج استغلال يستهدف نسخة قديمة من تطبيق Ledger Ethereum على الجهاز، وذلك داخل بيئة اختبارية فقط.
وبحسب ما أوضحه مؤسس OneKey والرئيس التنفيذي Yishi Wang، فقد جرى تنفيذ ما يُعرف بـهجوم استبدال المعاملة ضد الإصدار 1.22.1 من تطبيق Ledger Ethereum، عبر استغلال ثغرة سبق أن تم إصلاحها. ويتيح هذا النوع من الهجمات للمهاجمين استبدال المعاملة التي ينتظر المستخدم توقيعها، بينما لا يزال يراجع المعاملة الأصلية على الجهاز.
وأكدت Ledger أن تنفيذ هذا الاستغلال يتطلب السيطرة على الاتصالات بين الجهاز والحاسوب المضيف، مثل وجود برمجيات خبيثة أو برنامج محفظة مخترق أو صفحة ويب معادية. وأضافت الشركة أنها أدرجت إجراءات حماية على مستوى التطبيق في إصدار Ethereum app 1.22.2 الذي صدر في 13 أغسطس، قبل أن تعالج المشكلة الأساسية لاحقًا في Secure SDK 26.6.1 بتاريخ 21 أغسطس.
وشددت Ledger على أنه لم يتم اختراق أي مستخدم، موضحة أن ما جرى الحديث عنه هو إعادة إنتاج مختبرية لثغرة في نسخة قديمة من تطبيق Ethereum. كما أوضحت أن الثغرة التي أعادت OneKey اختبارها لا ترتبط بتوليد العبارات السرية، بل تؤثر في طريقة التعامل مع المعاملات أثناء عملية التوقيع.
وتأتي هذه الواقعة بعد اختبار أمني آخر شهدته Coldcard في يوليو، عندما استغل مهاجمون خللًا في البرنامج الثابت أُدخل في مارس 2021 وأضعف عشوائية البذرة في بعض المحافظ، ما جعل المفاتيح الخاصة الناتجة عرضة لهجمات التخمين القسري.
وكانت Ledger قد قالت سابقًا إن أجهزتها غير متأثرة بثغرة Coldcard، لأن عبارات الاسترداد تُولَّد باستخدام مصدر عشوائية معتمد وموجود داخل شريحة الأمان في الجهاز.
ما الذي ينبغي على المستخدمين فعله؟
• التأكد من تحديث تطبيق Ledger Ethereum إلى الإصدار 1.22.2 أو أحدث.
• التحقق من تحديث المكونات المرتبطة بـ Secure SDK 26.6.1 عند توفرها.
• تجنب استخدام نسخ قديمة من تطبيقات المحافظ.
• الحذر من البرمجيات الخبيثة أو المواقع المشبوهة التي قد تتدخل في مسار الاتصال أثناء التوقيع.
وتسلط هذه الحادثة الضوء على أهمية التحديثات الأمنية الدورية، خصوصًا في الأدوات المرتبطة بتوقيع المعاملات وإدارة الأصول الرقمية.
