OneKey předvedl v kontrolovaném laboratorním testu skutečnou chybu ve starší Ledger Ethereum aplikaci 1.22.1, nikoli důkaz napadení uživatelů. Verze 1.22.2 opravila záměnu transakcí během schvalování; verze 1.22.3 následně řešila další dvě chyby v zobrazování a schvalování operací.
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened with Ledger’s Ethereum app security vulnerabilities involving OneKey’s controlled reproduction of the already-patched LSB-023. Article summary: OneKey’s result was a controlled lab reproduction against the outdated Ledger Ethereum app 1.22.1, not evidence of a live compromise. Ledger said LSB-023 had already been identified internally and patched in 1.22.2, and . Topic tags: general, documentation, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks,
OneKey skutečně zopakoval zranitelnost v Ledger Ethereum aplikaci 1.22.1, ale šlo o kontrolovaný laboratorní test se zastaralým softwarem. Ledger uvádí, že problém byl opraven už ve verzi 1.22.2, která vyšla před zveřejněním demonstrace, a že nemá důkazy o útocích proti svým uživatelům. 31731
Případ přesto upozornil na důležitou věc: bezpečnost hardwarové peněženky nestojí jen na izolaci privátních klíčů. Zařízení musí také věrně zobrazit transakci, kterou nakonec podepíše.
Zranitelnost označená Ledgerem jako LSB-023 souvisela s prokládáním příkazů během kontroly transakce přímo na zařízení. Počítač připojený k zařízení mohl odeslat nový APDU příkaz ještě ve chvíli, kdy předchozí příkaz čekal na odpověď uživatele. Protože parametry podpisu zůstávaly během této asynchronní kontroly ve sdíleném stavu, mohly se po zobrazení na displeji změnit, ale ještě před vytvořením podpisu. 3
V praxi to znamenalo riziko, že zařízení zobrazí transakci A, zatímco podepíše transakci B. Bezpečnostní tým OneKey Anzen toto chování zopakoval v laboratoři na zastaralé verzi 1.22.1. Výsledek potvrzuje zneužitelnost starého softwaru, nikoli kompromitaci produkčních systémů Ledgeru nebo jeho uživatelů. 172332
Ledger tvrdí, že problém odhalil vlastním bezpečnostním procesem a ochranná opatření nasadil ve verzi Ethereum aplikace 1.22.2. Podle dostupných zpráv byla základní příčina řešena také v Secure SDK 26.6.1. 172124
Stanovisko Ledgeru bylo jednoznačné: „Žádný uživatel Ledgeru nebyl hacknut.“ Ve veřejně dostupných zprávách nejsou uvedeny ztráty spojené s demonstrací OneKey. Toto tvrzení je však třeba chápat jako informaci o dosud zjištěném zneužití, nikoli jako důkaz, že útok na zranitelnou verzi byl za všech okolností nemožný. 172031
Rozdíl je podstatný. Laboratorní reprodukce může potvrdit, že určitá zranitelná cesta funguje za potřebných podmínek, sama o sobě ale neprokazuje, že ji zločinci využili v reálném světě.
Verze 1.22.3 řešila dvě další zranitelnosti Ethereum aplikace, které zůstaly relevantní i po aktualizaci na verzi 1.22.2. Bezpečnostní přehled Ledgeru je označuje jako LSB-024 a LSB-025. 46
LSB-024 se týkala zpracování počtu operací při takzvaném clear signing, tedy přehledném schvalování údajů přímo na zařízení. Speciálně vytvořená dávka obsahující 257 operací mohla kvůli chybě v počítání způsobit, že zařízení zobrazilo pouze poslední operaci, přestože podepisovalo celou dávku.
Šlo o selhání integrity kontroly transakce. Uživatel sice mohl být stále vyzván k potvrzení, informace na displeji však úplně nepopisovaly data, která zařízení podepisovalo. Ledger chybu pojmenoval jako „Clear-signing bypass via array-count truncation“. 46
LSB-025 se týkala procesu směny kryptoměn. Kompromitovaný poskytovatel swapu mohl místo očekávané platby podstrčit schválení tokenového oprávnění, aniž by zařízení vyžádalo další potvrzení. Ledger chybu popisuje jako „Swap flow accepted a token approval in place of a payment“. 46
Důležité jsou i limity této chyby. Podle dostupných informací nešlo o způsob, jak vytvořit neomezené oprávnění nebo schválit libovolnou adresu vybranou útočníkem. Uživatel však mohl podepsat oprávnění, které schválit nechtěl, což je zásadně něco jiného než očekávaná platba při swapu. 46
Veřejně dostupné podklady naznačují, že příslušné změny pro obě pozdější chyby byly připravené nebo sloučené už několik měsíců před vydáním verze 1.22.2. Přesto se opravy objevily až ve verzi 1.22.3. Přesný důvod tohoto rozdílu v nasazení zůstává ve veřejných materiálech nevysvětlený. 37
Nelze proto spolehlivě říct, zda šlo o priorizaci vydání, problém při integraci, nedostatečné testování, nebo jiné interní rozhodnutí. Jistý je užší závěr: opravy LSB-024 a LSB-025 nebyly součástí verze 1.22.2 a přesný důvod zpoždění nebyl veřejně doložen. Silnější tvrzení by přesahovala dostupné důkazy.
Ledger svou reakci postavil na argumentu, že aktualizovatelná architektura hardwarové peněženky umožňuje chyby v aplikacích zařízení a podpůrném softwaru opravit a distribuovat uživatelům. Bezpečnostní proces má v takovém modelu fungovat následovně: problém se odhalí, připraví se oprava, ta se vydá a následně se zveřejní technické podrobnosti. LSB-023 Ledger uvádí jako příklad tohoto postupu: zranitelnost byla podle něj odhalena interně, opravena a později popsána v bezpečnostním bulletinu. 3
Tento přístup má zřejmou výhodu: objevená softwarová chyba nemusí zůstat trvalou vlastností zařízení. Zároveň ale klade větší nároky na uživatele. Oprava chrání zařízení až poté, co je skutečně nainstalována, a opožděné nebo neúplné vydání může ponechat související problémy nevyřešené. Právě rozdíl mezi verzemi 1.22.2 a 1.22.3 tuto slabinu dobře ilustruje. 37
Bezprostřední závěr je jednoduchý: OneKey předvedl skutečnou chybu ve staré Ledger Ethereum aplikaci, dostupné důkazy však nepotvrzují probíhající hack uživatelů Ledgeru. Incident přesto není radno bagatelizovat. Chyby LSB-024 a LSB-025 ukázaly, že aktualizace na první dostupnou opravu nemusela znamenat konec celého bezpečnostního příběhu.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
OneKey předvedl v kontrolovaném laboratorním testu skutečnou chybu ve starší Ledger Ethereum aplikaci 1.22.1, nikoli důkaz napadení uživatelů.
OneKey předvedl v kontrolovaném laboratorním testu skutečnou chybu ve starší Ledger Ethereum aplikaci 1.22.1, nikoli důkaz napadení uživatelů. Verze 1.22.2 opravila záměnu transakcí během schvalování; verze 1.22.3 následně řešila další dvě chyby v zobrazování a schvalování operací.
Uživatelé by měli Ethereum aplikaci aktualizovat alespoň na verzi 1.22.3, pečlivě kontrolovat výzvy na displeji zařízení a prověřit tokenová oprávnění.