CRYPTO ATALAYA

OneKey reproduce un ataque de reemplazo en Ledger

· Impacto 78/100

OneKey reproduce un ataque de reemplazo en Ledger

Imagen de archivo, de otra noticia del mismo tema.

El fundador de OneKey, Yishi, afirmó que su equipo Anzen reprodujo un ataque de reemplazo de transacción en la aplicación Ethereum 1.22.1 de Ledger. Un atacante podría sobrescribir una transacción pendiente mientras el usuario revisa una legítima, lo que llevaría a aprobar una transacción A mientras el dispositivo firma una B sin mostrarla. Ledger solucionó el problema en la aplicación Ethereum 1.22.3. Notas de la comunidad de X indican que el error coincide con una vulnerabilidad revelada por TestMachine el 22 de agosto y corregida por Ledger en la versión 1.22.2. Ledger ha publicado LSB 023, explicando que algunas aplicaciones construidas con su SDK seguro podrían recibir nuevos comandos APDU durante la confirmación en pantalla, haciendo que los parámetros mostrados difieran de los firmados. El problema reside en el manejo de E/S del SDK, no en el sistema operativo o firmware del dispositivo, y se corrigió con verificaciones a nivel de aplicación y cambios en el SDK. La versión 26.6.1 del SDK se lanzó el 21 de agosto; los usuarios deben actualizar las aplicaciones a través de Ledger Live. Ledger no tiene pruebas de explotación.

Análisis

La vulnerabilidad en el SDK de Ledger resalta la importancia de la seguridad en los monederos de hardware. La necesidad de actualizar las aplicaciones, además del firmware, añade una capa de complejidad para los usuarios.

Abrir en la appFuente originalVerla en Telegram