区块链快讯

OneKey复现Ledger旧版ETH应用漏洞:交易替换风险警示硬件钱包安全

安全团队OneKey成功复现过时Ledger以太坊(ETH)应用交易替换攻击,揭示硬件钱包潜在安全隐患

区块链安全团队OneKey近日发布最新研究报告,详细披露了其成功复现的针对过时版本Ledger以太坊应用的交易替换攻击漏洞。这一发现再次将硬件钱包的安全性置于公众视野中心,引发了行业内外及广大持有者的深切关注。

根据OneKey研究团队的披露,该漏洞主要存在于Ledger早期版本的以太坊应用程序中。攻击者可以利用这一缺陷,在用户进行交易确认的关键环节,将原本合法的交易参数恶意篡改为攻击者指定的目标地址和金额。更为隐蔽的是,用户在硬件钱包屏幕上看到的显示信息与最终签署的实际内容存在巨大差异。这种极具欺骗性的“所见非所签”攻击手段使得用户难以察觉异常,一旦中招,将面临资产被非法转移的重大风险。

为了验证该漏洞的真实危害,OneKey团队构建了精心设计的测试环境,完整还原了整个攻击链条,证实了该漏洞的可利用性,并随即向Ledger官方进行了负责任的漏洞披露。

针对此次安全事件,Ledger官方回应称已充分知悉该安全问题,并明确指出当前最新版本的以太坊应用已经彻底修复了相关漏洞。Ledger同时强烈建议所有用户立即将设备上的应用更新至最新版本,并务必通过官方渠道进行下载安装,坚决避免使用来源不明的第三方应用。

安全专家进一步指出,用户在日常使用硬件钱包时,必须养成仔细核对交易信息的严谨习惯,重点检查目标地址、转账金额等关键参数。此外,保持固件和应用版本的及时更新,是防范此类高级攻击最有效的手段之一。

值得注意的是,此次事件并非硬件钱包领域首次出现类似的安全隐患。近年来,随着DeFi生态的爆发式增长和加密资产的普及,作为数字资产存储核心工具的硬件钱包,其安全性正面临前所未有的考验。从早期的侧信道攻击到如今的技术复杂的交易替换漏洞,硬件钱包厂商所面临的安全挑战日益严峻。

硬件钱包的整体安全性不仅依赖于硬件本身的设计,还与配套软件的开发质量及后续的维护更新密切相关。这就要求厂商建立更加完善的安全审计机制,同时也需要用户不断提升自身的安全防护意识。

OneKey方面表示,在其实验室环境中重现了针对旧版Ledger应用的漏洞,确认Ledger在其以太坊应用1.22.2中修复了该漏洞,且用户资金未损失。

开源钱包提供商OneKey的内部安全团队强调,他们成功在受控的测试环境中重现了针对Ledger设备端以太坊应用过时版本的漏洞。

OneKey创始人兼首席执行官王毅士表示,他们利用了之前已修补的一个漏洞,针对Ledger以太坊应用1.22.1实施了“交易替换攻击”,该漏洞允许攻击者在用户仍在审核合法交易时覆盖等待签署的交易。

OneKey复现Ledger交易替换漏洞

Ledger方面分析指出,利用该漏洞需要攻击者能够控制设备与主机之间的通信链路,例如通过植入恶意软件、操控被攻破的钱包软件或诱导访问敌对网页来实现。Ledger于 8 月 13 日发布的以太坊应用 1.22.2 增加了应用层级防护措施,随后于 8 月 21 日在 Secure SDK 26.6.1 中修复了根本问题。

“没有Ledger用户被黑。这里描述的是一个实验室对过时以太坊应用漏洞的复现,“Ledger在周四X的一篇帖子中写道。

此次安全测试紧随7月份曝光的Coldcard漏洞之后。当时,攻击者利用了2021年3月引入的固件漏洞,削弱了部分Coldcard钱包的种子随机性,使得私钥暴露于暴 力 破 解攻击之下。

Ledger此前曾明确表示,其设备不受Coldcard漏洞影响,因为其恢复短语是通过设备安全芯片内置的认证随机源生成的。

OneKey重现的漏洞与种子生成无关,而是影响签署过程中交易的处理方式。

以上就是安全团队OneKey成功复现过时Ledger以太坊(ETH)应用交易替换攻击,揭示硬件钱包潜在安全隐患的详细内容,更多关于OneKey复现Ledger交易替换漏洞的资料请关注其它相关文章!