Ledger устранил уязвимость в Ethereum-приложении: пользователи защищены
Специалисты команды OneKey Anzen успешно воспроизвели атаку на замену транзакций в Ethereum-приложении кошелька Ledger версии 1.22.1 в лабораторных условиях. Проблема заключалась в состоянии гонки между логикой отображения транзакций и базовым буфером, что позволяло устройству показывать одну операцию пользователю, а подписывать другую.
Команда безопасности Ledger Donjon подтвердила наличие данной уязвимости. Однако, компания уже выпустила исправление в версии 1.22.2, доступной с 13 августа. Подчеркивается, что ни один из пользователей не пострадал, так как уязвимость была обнаружена и устранена до того, как могла быть использована в реальных условиях.
В отчете безопасности Ledger отмечают, что баг позволял отправлять новую APDU-команду во время подтверждения предыдущей операции на экране. Компания советует пользователям обновить программное обеспечение и убедиться в актуальности аппаратной прошивки.
Стоит напомнить, что 17 августа компания BitBox также выпустила обновление прошивки, устранив серьезные уязвимости, выявленные во время внутренних аудитов с использованием ИИ-инструментов.