Производитель криптокошельков Ledger призывает пользователей своего приложения для Ethereum снова обновиться: в предыдущем релизе безопасности остались две ошибки подписи.
Компания выпустила версию 1.22.3 приложения Ethereum 25 августа, закрыв уязвимости, которые могли скрыть операции от проверки на устройстве или авторизовать одобрение токена вместо ожидаемого платежа.
Обновлению предшествовал скандал из-за другой ошибки подписи Ethereum, воспроизведенной конкурирующим производителем кошельков OneKey. Эта проблема, отслеживаемая как LSB-023, затрагивала старые версии и позволяла скомпрометированному хосту перемешивать команды так, что параметры транзакции могли измениться после отображения, но до подписания.
В Ledger заявили, что OneKey продемонстрировала баг в версии 1.22.1 после того, как компания уже исправила его в приложении Ethereum 1.22.2, выпущенном 13 августа.
«Ни один пользователь Ledger не был взломан», — заявила команда безопасности Ledger, назвав демонстрацию лабораторным воспроизведением с использованием устаревшего программного обеспечения. Компания сообщила, что не нашла доказательств эксплуатации уязвимости в реальных условиях.
Технический директор Ledger Шарль Гиймесделал то же различие, заявив, что воспроизведение уже исправленной уязвимости не является «взломом Ledger».
Однако версия 1.22.2 не закрыла все известные уязвимости приложения Ethereum на Ledger. Вместо этого две отдельные ошибки, LSB-024 и LSB-025, оставались до выхода версии 1.22.3.
Два дополнительных пути подписи оставались открытыми
LSB-024 затрагивала то, как приложение Ethereum обрабатывало массивы операций во время четкой подписи.
Приложение считывало количество операций, используя 16-битное значение, но сохраняло оставшееся количество в 8-битном поле. В доказательстве концепции Ledger массив из 257 операций сбрасывал счетчик обратно на единицу, в результате чего устройство отображало только последнюю операцию, хотя ее подпись авторизовала весь пакет.
Для эксплуатации требовался скомпрометированный хост и необычно большой управляемый атакующим массив операций. Ledger протестировал сценарий на частном форке сети и сообщил об отсутствии реальных потерь у пользователей.
Вторая уязвимость, LSB-025, затрагивала путь оплаты токенами, используемый приложением Exchange от Ledger во время свопов.

Приложение Ledger проверяло токен, количество и адрес назначения, но не проверяло, является ли запрашиваемое действие фактически платежом. Поэтому вредоносный или скомпрометированный провайдер свопов мог подставить одобрение токена с теми же параметрами и получить его подпись без дополнительного запроса на устройстве.
Уязвимость не позволяла создать неограниченное одобрение, переключиться на другой токен или предоставить разрешение произвольному адресу. Одобрение также само по себе не переводит средства, требуя последующей транзакции для перемещения одобренных активов.
В Ledger заявили, что не нашли доказательств эксплуатации уязвимости свопов.
История релизов поднимает отдельный вопрос. Записи Ledger показывают, что исправление для проблемы с подсчетом массива было объединено 5 мая, а исправление проверки свопа — 25 мая, за месяцы до выхода версии 1.22.2. Бюллетени безопасности компании не объясняют, почему эти изменения отсутствовали в этом обновлении.
Ledger защитил свой общий подход, указав на возможность обновления как на ключевой элемент безопасности аппаратного кошелька. Его команда безопасности заявила, что постоянно выявляет уязвимости через внутренние исследования и внешние программы bug bounty, а затем исправляет их с помощью обновлений программного обеспечения.
Для пользователей различие между тремя уязвимостями важно. Версия 1.22.2 исправила ошибку перемешивания команд, позже воспроизведенную OneKey, в то время как версия 1.22.3 необходима для устранения двух дополнительных ошибок подписи, раскрытых 27 августа.
Ledger рекомендует установить приложение Ethereum версии 1.22.3 или новее через Ledger Live и проверить версию на устройстве. Обновление прошивки аппаратного кошелька само по себе не заменяет обновление затронутого приложения Ethereum.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Oluwapelumi Adejumo




