Nhóm bảo mật nội bộ của nhà cung cấp ví mã nguồn mở OneKey cho biết họ đã tái hiện thành công một lỗ hổng nhắm vào phiên bản cũ của ứng dụng Ethereum chạy trên thiết bị của Ledger trong một môi trường thử nghiệm.
Người sáng lập và CEO OneKey, Yishi Wang, cho biết họ đã thực hiện một “tấn công thay thế giao dịch” (transaction replacement attack) nhằm vào ứng dụng Ethereum trên Ledger phiên bản 1.22.1 bằng cách khai thác một lỗ hổng đã được vá trước đó, cho phép kẻ tấn công ghi đè giao dịch đang chờ được ký trong khi người dùng vẫn đang xem xét giao dịch hợp lệ.
Ledger cho biết việc khai thác lỗ hổng này cần quyền kiểm soát luồng liên lạc giữa thiết bị và máy chủ, chẳng hạn thông qua phần mềm độc hại, phần mềm ví bị xâm nhập hoặc một trang web thù địch. Ledger cũng bổ sung các biện pháp bảo vệ ở cấp ứng dụng với ứng dụng Ethereum 1.22.2 phát hành vào ngày 13 tháng 8, trước khi khắc phục sự cố cốt lõi trong Secure SDK 26.6.1 vào ngày 21 tháng 8.
“Không có người dùng Ledger nào bị hack. Những gì được mô tả ở đây là một bản tái tạo trong phòng thí nghiệm về lỗ hổng ở phiên bản cũ của ứng dụng Ethereum,” Ledger viết trong một bài đăng X vào thứ Năm.
Bài kiểm tra bảo mật diễn ra sau vụ khai thác Coldcard vào tháng Bảy, khi kẻ tấn công khai thác một lỗi trong chương trình firmware được đưa vào từ tháng 3 năm 2021, làm suy yếu tính ngẫu nhiên của seed trên một số ví Coldcard, khiến các khóa cá nhân tạo ra có thể bị tấn công brute-force.
Trước đó, Ledger từng nói các thiết bị của họ không bị ảnh hưởng bởi lỗ hổng Coldcard vì cụm từ khôi phục được tạo ra bằng một nguồn ngẫu nhiên đã được chứng nhận, được tích hợp trong chip bảo mật của thiết bị.
Lỗ hổng mà OneKey tái tạo không liên quan đến việc tạo seed (hạt giống) mà thay vào đó ảnh hưởng đến cách các giao dịch được xử lý trong quá trình ký.
Tạp chí: Bên trong cuộc “đột kích giả mạo của cảnh sát” buộc phải chuyển 1 triệu đô la Bitcoin
