Ledger устранил уязвимость в Ethereum-приложении после лабораторных тестов
Исследовательская группа OneKey Anzen смогла успешно воспроизвести в лабораторных условиях атаку на процесс замены транзакций в Ethereum-приложении Ledger версии 1.22.1. Ошибка возникала из-за состояния гонки между логикой отображения транзакций и основным буфером. Это могло привести к тому, что устройство показывало пользователю одну операцию, в то время как фактически подписывалась другая.
Команда безопасности Ledger Donjon подтвердила наличие уязвимости и быстро устранила проблему в патче версии 1.22.2, выпущенном 13 августа. Важно отметить, что ни один пользователь не был подвергнут атаке, так как уязвимость была обнаружена и исправлена до её публикации.
Согласно бюллетеню безопасности Ledger, уязвимость позволяла отправить новую команду APDU, пока пользователь подтверждал предыдущую операцию. Пользователям было рекомендовано обновить ПО и проверить актуальность аппаратной прошивки. Напомним, ранее компания BitBox также устранила уязвимости в своей прошивке с помощью внутреннего аудита и ИИ-моделей.