ハードウェアウォレットメーカー、Ledgerは、Taifuのアプリケーションでループホールに応答しました。 同社は、最近議論した問題は、Ethereum App 1.22.1 の古いバージョンに現れたことを開示しました。OneKey が実験の結果を公開する前に、修復がオンラインになっていて、ループホールが実際の環境でユーザーに対して使用していたという証拠がなかったことを報告しました。

ワンキー創設者、ワン・ワン・ストーン(Wang One Stone)は、8月27日にプラットフォームX(プラットフォームX)で、アンゼン(Anzen)が実験環境で「トレード交換」攻撃を再現しました。 説明によると、ループホールはトランザクションのロジックとボトム取引バッファのプレゼンテーションの間の競争条件に関連しています。 アッセイラントが機器とホスト間の通信をコントロールしている場合は、通常のトランザクションをチェックしたときに署名を署名する場合があります。

コミュニケーションリンクを最初に制御する必要があります。

同じ日に発行されたセキュリティ通知では、Ledgerは、問題がデバイス画面上のトランザクションにつながる可能性があることを示しましたが、実際の署名は別のトランザクションでした。 しかし、攻撃には明確な前提があります: 攻撃者は、まず、ハードウェアウォレットとコンピュータまたは携帯電話の間の通信リンクを制御しなければなりません。例えば、悪意のあるソフトウェア、壊れたウォレットアプリケーション、または悪意のあるウェブサイトの介入を介して。

同社のチーフ・テクニカル・オフィサーであるチャールズ・ギレモメットは、旧バージョンの修理されたループホールを「Ledger Black」と同等でないと述べた。 同社は、社内のセキュリティプロセスで問題を発見し、Etherum App 1.22.2 で修理を完了し、 1Key パブリック関連のテストよりも 8 月 13 日にリリースされたことを述べています。

修理は8月に2ステップで完了しました。

Ledgerは、最初のステップは、8月13日にEtherum App 1.22.2を導入し、追加の保護が行われたことを発表しました。 2番目のステップは、8月21日にSecure SDK 26.6.1の下部を復元し、それに応じて関連アプリケーションを再設計するためにありました。 同社は現在、ユーザーが1.22.3以上のバージョンにアップグレードすることを推奨しています。また、別のトレードディスプレイのギャップを修正します。

  • Etherum アプリ 1.22.1
  • 1.22.2 8月13日発売のリハビリテーション
  • 1.22.3 の 現在の推奨バージョン

会社は攻撃の実質の証拠を言う。

Ledger は、証拠が存在しないと、ラボの外側にループホールが使用されていたことがわかりました。 Guillermometは、問題のせいでユーザーがハッキングされていないと述べ、利用可能な情報は、再発が現実世界で発見された新しい攻撃ではなく、実験室試験であることを示しています。

Donjonによると、プラットフォームXの別のLedgerセキュリティリサーチチーム、インシデントは、ハードウェアウォレットがソフトウェアのアップグレードを必要とすることを示しました。 チームは、ソフトウェアは珍しくなかったと述べ、それが問題を発見したときにすぐに販売された機器を復元するために、キーがメーカーの能力だったことを述べました。

追加情報:今月初めに、Coldcardの独立したハードウェアウォレットユーザーは、1億ドル以上のビットコインの盗難にさらされました。 Ledgerシニアは、これはハードウェアウォレット業界全体の警告だったときに述べました。