OneKeyn demonstraatio oli valvotuissa laboratorio oloissa tehty toisto Ledgerin vanhan Ethereum sovelluksen versiolla 1.22.1 – ei todiste todellisesta Ledger murrosta. Ledgerin mukaan LSB 023 oli korjattu versiossa 1.22.2, mutta versio 1.22.3 korjasi lisäksi kaksi muuta allekirjoitusten tarkistamiseen liittynyttä on...
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened with Ledger’s Ethereum app security vulnerabilities involving OneKey’s controlled reproduction of the already-patched LSB-023. Article summary: OneKey’s result was a controlled lab reproduction against the outdated Ledger Ethereum app 1.22.1, not evidence of a live compromise. Ledger said LSB-023 had already been identified internally and patched in 1.22.2, and . Topic tags: general, documentation, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks,
OneKey toisti aidon tapahtumien vaihtamiseen liittyneen haavoittuvuuden Ledgerin vanhassa Ethereum-sovelluksessa, versiossa 1.22.1. Koe tehtiin kuitenkin valvotuissa laboratorio-oloissa. Ledger kertoo, että ongelma oli jo korjattu versiossa 1.22.2 ennen demonstraation julkistamista eikä yhtiö ole löytänyt näyttöä käyttäjiin kohdistuneista hyökkäyksistä. 31731
Tapaus nosti silti esiin laajemman kysymyksen: laitteistolompakon turvallisuus ei perustu vain yksityisten avainten eristämiseen. Yhtä tärkeää on, näyttääkö laite käyttäjälle täsmälleen sen tapahtuman, jonka se lopulta allekirjoittaa.
Ledger seurasi haavoittuvuutta tunnisteella LSB-023. Ongelma liittyi komentojen lomittumiseen tilanteessa, jossa käyttäjä tarkisti tapahtumaa laitteen näytöltä. Isäntäkone saattoi lähettää uuden APDU-komennon, vaikka aiempi komento odotti vielä käyttäjän vastausta. Koska allekirjoituksen parametrit säilyivät jaetussa tilassa tarkistuksen ajan, niitä voitiin mahdollisesti muuttaa sen jälkeen, kun ne oli näytetty käyttäjälle mutta ennen allekirjoituksen tuottamista. 3
Käytännössä laite saattoi näyttää tapahtuman A, mutta allekirjoittaa tapahtuman B. OneKeyn Anzen-tiimi toisti tämän toiminnan laboratoriossa käyttäen vanhentunutta Ethereum-sovellusta 1.22.1. Koe osoittaa vanhan ohjelmiston olevan hyödynnettävissä vaadituissa olosuhteissa, mutta ei osoita, että Ledgerin tuotantojärjestelmiin tai käyttäjiin olisi murtauduttu. 172332
Ledgerin mukaan yhtiö oli tunnistanut ongelman omassa turvallisuusprosessissaan ja lisännyt suojauksia Ethereum-sovelluksen versioon 1.22.2. Raporttien mukaan taustalla ollut ongelma korjattiin myös Secure SDK:n versiossa 26.6.1. 172124
Ledgerin lausunto oli yksiselitteinen: ”Yhtäkään Ledger-käyttäjää ei hakkeroitu.” Saatavilla olevissa raporteissa ei kuvata OneKeyn toistoon liittyviä tunnettuja tappioita, mutta lausunto kertoo havaitusta hyväksikäytöstä – ei siitä, että hyväksikäyttö olisi ollut haavoittuvassa versiossa mahdotonta. 172031
Ero on olennainen. Laboratoriotesti voi vahvistaa, että haavoittuva koodipolku toimii tietyissä olosuhteissa, mutta se ei osoita rikollisten käyttäneen sitä käytännössä.
Ethereum-sovelluksen versio 1.22.3 korjasi kaksi muuta haavoittuvuutta, jotka olivat edelleen merkityksellisiä 1.22.2-päivityksen jälkeen. Ledgerin turvallisuustiedotteissa ne tunnetaan tunnisteilla LSB-024 ja LSB-025. 46
LSB-024 liittyi clear signing -toiminnon kokonaisluku- tai operaatiomäärän käsittelyyn. Erityisesti muodostettu 257 operaation erä saattoi saada laitteen näyttämään vain viimeisen operaation, vaikka se allekirjoitti koko erän.
Kyse oli tapahtuman tarkistamisen eheysongelmasta. Laite saattoi edelleen vaatia käyttäjän vahvistuksen, mutta näytöllä esitetyt tiedot eivät kuvanneet allekirjoitettavaa kokonaisuutta luotettavasti. Ledger nimeää ongelman muotoon ”Clear-signing bypass via array-count truncation”. 46
LSB-025 koski vaihtotapahtumaa eli swap-toimintoa. Vaarantunut vaihtopalvelu saattoi korvata odotetun maksun token-hyväksynnällä ilman uutta vahvistuspyyntöä Ledger-laitteessa. Ledger kuvaa ongelmaa nimellä ”Swap flow accepted a token approval in place of a payment”. 46
Rajoitukset ovat tässä tärkeitä. Ongelman ei kuvattu mahdollistavan rajatonta käyttöoikeutta tokeneihin tai hyväksynnän myöntämistä hyökkääjän vapaasti valitsemalle osoitteelle. Käyttäjä saattoi silti allekirjoittaa hyväksynnän, jota hän ei ollut tarkoittanut antaa – eli jotain olennaisesti muuta kuin swapissa odottamansa maksun. 46
Tätä raporttia varten saatavilla olevien julkisten tietojen mukaan kahteen myöhempään haavoittuvuuteen liittyvät muutokset oli tiettävästi yhdistetty koodiin jo kuukausia ennen version 1.22.2 julkaisua. Korjaukset tulivat kuitenkin käyttäjille vasta versiossa 1.22.3. Raporteissa poisjääntiä kuvataan avoimeksi julkaisu- tai integraatiokysymykseksi. 37
Julkinen aineisto ei riitä osoittamaan, johtuiko viivästys julkaisujen priorisoinnista, integraatiovirheestä, testauksesta vai jostakin muusta sisäisestä päätöksestä. Varmasti voidaan sanoa vain tämä: LSB-024:n ja LSB-025:n korjaukset eivät sisältyneet versioon 1.22.2, eikä tarkkaa syytä ole julkisesti selitetty. Tätä pidemmälle menevät väitteet ylittäisivät saatavilla olevan näytön.
Ledger korosti vastauksessaan, että päivitettävä lompakkoarkkitehtuuri mahdollistaa laitteen sovellusten ja niitä tukevan ohjelmiston haavoittuvuuksien korjaamisen ja jakelun. Mallissa ongelma on tarkoitus tunnistaa, korjata, julkaista päivityksenä ja dokumentoida teknisesti myöhemmin. Ledger esitti LSB-023:n esimerkkinä tästä prosessista: haavoittuvuus tunnistettiin sisäisesti, korjattiin ja kuvattiin myöhemmin turvallisuustiedotteessa. 3
Mallissa on selvä hyöty: löydetty ohjelmistohaavoittuvuus ei välttämättä jää laitteeseen pysyvästi. Se asettaa kuitenkin käyttäjille myös käytännön vaatimuksen. Päivitys suojaa vasta, kun kyseinen sovellus on todella päivitetty, ja viivästynyt tai puutteellinen julkaisu voi jättää toisia ongelmia ratkaisematta – kuten versioiden 1.22.2 ja 1.22.3 välinen ero osoittaa. 37
Välitön johtopäätös on selkeä: OneKey osoitti todellisen ongelman vanhassa Ledgerin Ethereum-sovelluksessa, mutta saatavilla oleva näyttö ei osoita aktiivista Ledger-murtoa. Tapausta ei silti pidä vähätellä. LSB-024 ja LSB-025 osoittavat, ettei ensimmäiseen saatavilla olevaan korjaukseen päivittäminen välttämättä ollut koko turvallisuustarina.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
OneKeyn demonstraatio oli valvotuissa laboratorio oloissa tehty toisto Ledgerin vanhan Ethereum sovelluksen versiolla 1.22.1 – ei todiste todellisesta Ledger murrosta.
OneKeyn demonstraatio oli valvotuissa laboratorio oloissa tehty toisto Ledgerin vanhan Ethereum sovelluksen versiolla 1.22.1 – ei todiste todellisesta Ledger murrosta. Ledgerin mukaan LSB 023 oli korjattu versiossa 1.22.2, mutta versio 1.22.3 korjasi lisäksi kaksi muuta allekirjoitusten tarkistamiseen liittynyttä ongelmaa, LSB 024:n ja LSB 025:n.
Ledgerin Ethereum sovellus kannattaa päivittää versioon 1.22.3 tai uudempaan ja tarkistaa laitteen jokainen hyväksyntäpyyntö erityisesti vaihtopalveluita käytettäessä.