OneKey reproduz ataque de substituição de transação no app Ethereum desatualizado da Ledger

Resumo:A OneKey disse que executou um “ataque de substituição de transação” contra uma versão mais antiga da Ledger, mas a provedora de carteiras já havia corrigido a vulnerabilidade em uma atualização anterior.

A equipe interna de segurança da provedora de carteiras de código aberto OneKey disse que reproduziu com sucesso uma exploração direcionada a uma versão desatualizada do aplicativo Ethereum da Ledger no dispositivo, em um ambiente de testes.

O fundador e CEO da OneKey, Yishi Wang, disse que executaram um “ataque de substituição de transação” contra o app Ethereum 1.22.1 da Ledger, explorando uma vulnerabilidade previamente corrigida que permite que invasores substituam a transação que aguarda assinatura enquanto o usuário ainda analisa a transação legítima.

A Ledger disse que explorar a vulnerabilidade exigia controle sobre as comunicações entre o dispositivo e seu hospedeiro, como por meio de malware, software de carteira comprometido ou uma página da web maliciosa. A Ledger acrescentou proteções no nível do app com o lançamento do app Ethereum 1.22.2 em 13 de agosto, antes de corrigir o problema subjacente no Secure SDK 26.6.1 em 21 de agosto.

“Nenhum usuário da Ledger foi hackeado. O que é descrito aqui é uma reprodução em laboratório de uma vulnerabilidade em uma versão desatualizada do aplicativo Ethereum”, escreveu a Ledger em uma publicação no X na quinta-feira.post.

O teste de segurança ocorre após a exploração da Coldcard em julho, quando invasores exploraram um bug de firmware introduzido em março de 2021 que enfraqueceu a aleatoriedade das sementes em algumas carteiras Coldcard, deixando as chaves privadas resultantes vulneráveis a ataques de força bruta.

A Ledger havia dito anteriormente que seus dispositivos não foram afetados pela vulnerabilidade da Coldcard porque as frases de recuperação são geradas usando uma fonte certificada de aleatoriedade incorporada ao chip de segurança do dispositivo.

A vulnerabilidade reproduzida pela OneKey não tem relação com a geração da semente e, em vez disso, afeta a forma como as transações são processadas durante o processo de assinatura.

Isenção de responsabilidade

Os pontos de vista expressos neste artigo representam a opinião pessoal do autor e não constituem conselhos de investimento da plataforma. A plataforma não garante a veracidade, completude ou actualidade da informação contida neste artigo e não é responsável por quaisquer perdas resultantes da utilização ou confiança na informação contida neste artigo.
Postagem anterior

Grayscale afirma que Zcash pode desafiar os efeitos de rede do Bitcoin à medida que cresce a demanda por privacidade

Próximo

Token ENA sobe 10% enquanto a Ethena submete à votação recompra de tokens financiada por receita