Vulnérabilité d’usurpation de transaction fermée par Ledger dans l’application Ethereum

Vulnérabilité d’usurpation de transaction fermée par Ledger dans l’application Ethereum

L'équipe OneKey Anzen a pu reproduire une attaque d'usurpation de transaction dans la version 1.22.1 de l'application de portefeuille Ethereum Ledger dans des conditions de test.

Selon la description du bug, en raison d'une condition de concurrence entre la logique de mappage de transaction et le tampon sous-jacent, l'appareil pourrait afficher une transaction à l'utilisateur tout en en signant une autre.

L'équipe de sécurité du portefeuille Ledger Donjon a confirmé la vulnérabilité. Le problème a déjà été résolu dans le patch 1.22.2 du 13 août.

Selon l’équipe, aucun utilisateur n’a été blessé. La société a déclaré qu'il s'agissait d'une version obsolète de l'application et que le scénario confirmé restait celui d'un laboratoire.

Le bulletin de sécurité du Ledger précise qu'un bug permettait d'envoyer un nouveau APDU-commande pendant que l'utilisateur confirme l'opération précédente sur l'écran. L'entreprise a recommandé de mettre à jour le logiciel et de vérifier que le micrologiciel du matériel est à jour.

Rappelons que le 17 août, le fabricant de portefeuille matériel BitBox a publié une mise à jour de Dixence, qui corrigeait deux vulnérabilités graves du firmware. Des erreurs ont été détectées lors d’audits internes utilisant des modèles d’IA.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE



Voir l’article original en russe