Demonstrasi OneKey ialah uji kaji terkawal dalam makmal terhadap aplikasi Ethereum Ledger 1.22.1, bukan bukti Ledger digodam secara langsung. Ledger berkata kelemahan LSB 023 telah diperbaiki dalam versi 1.22.2 dan tiada bukti pengguna terjejas.
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened with Ledger’s Ethereum app security vulnerabilities involving OneKey’s controlled reproduction of the already-patched LSB-023. Article summary: OneKey’s result was a controlled lab reproduction against the outdated Ledger Ethereum app 1.22.1, not evidence of a live compromise. Ledger said LSB-023 had already been identified internally and patched in 1.22.2, and . Topic tags: general, documentation, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks,
OneKey berjaya mengulangi kelemahan penggantian transaksi yang sebenar dalam aplikasi Ethereum Ledger versi lama, iaitu 1.22.1. Namun, demonstrasi itu dilakukan dalam persekitaran makmal terkawal. Ledger berkata kelemahan tersebut telah diperbaiki dalam versi 1.22.2 sebelum demonstrasi itu diketahui umum, dan syarikat itu tidak menemui bukti bahawa penggunanya diserang. 31731
Insiden ini tetap penting kerana keselamatan dompet perkakasan bukan hanya bergantung pada pengasingan kunci peribadi. Peranti itu juga perlu memaparkan transaksi dengan tepat—iaitu transaksi yang sama seperti yang akhirnya ditandatangani.
Kelemahan yang dikenali Ledger sebagai LSB-023 berkait dengan percampuran arahan ketika pengguna sedang menyemak transaksi pada skrin peranti. Hos yang bersambung boleh menghantar arahan APDU baharu ketika arahan sebelumnya masih menunggu jawapan pengguna. Oleh sebab parameter tandatangan disimpan dalam keadaan dikongsi sepanjang proses semakan, parameter itu berpotensi diubah selepas dipaparkan pada peranti tetapi sebelum tandatangan dihasilkan. 3
Dalam istilah mudah, skrin boleh memaparkan transaksi A, sedangkan peranti sebenarnya menandatangani transaksi B. Pasukan keselamatan Anzen milik OneKey mengulangi tingkah laku itu menggunakan aplikasi Ethereum 1.22.1 yang sudah lapuk dalam ujian makmal. Ini membuktikan perisian lama tersebut boleh dieksploitasi, tetapi tidak membuktikan sistem produksi atau pengguna Ledger telah dikompromi. 172332
Ledger berkata kelemahan itu telah dikenal pasti melalui proses keselamatan dalaman dan perlindungan tambahan dimasukkan ke dalam aplikasi Ethereum versi 1.22.2. Laporan turut menyatakan isu asas itu ditangani dalam Secure SDK 26.6.1. 172124
Kenyataan Ledger adalah jelas: “Tiada pengguna Ledger yang digodam.” Laporan yang tersedia juga tidak menyebut sebarang kerugian yang dikaitkan dengan demonstrasi OneKey. Namun, kenyataan itu perlu difahami sebagai laporan mengenai eksploitasi yang dikesan—bukan bukti bahawa eksploitasi mustahil berlaku pada versi yang terjejas. 172031
Perbezaan ini penting. Ujian makmal boleh mengesahkan bahawa laluan kod yang terdedah berfungsi dalam keadaan tertentu, tetapi tidak semestinya menunjukkan penjenayah telah menggunakannya di dunia sebenar.
Versi 1.22.3 menangani dua kelemahan lain dalam aplikasi Ethereum yang masih relevan selepas kemas kini 1.22.2. Indeks buletin keselamatan Ledger menamakan kelemahan itu sebagai LSB-024 dan LSB-025. 46
LSB-024 melibatkan masalah pengendalian integer atau kiraan operasi dalam ciri clear signing, iaitu proses yang membolehkan pengguna menyemak butiran transaksi pada skrin peranti.
Kelompok khas yang mengandungi 257 operasi boleh menyebabkan peranti hanya memaparkan operasi terakhir, walaupun keseluruhan kelompok tetap ditandatangani.
Ini merupakan kegagalan integriti semakan transaksi. Peranti mungkin masih meminta pengesahan pengguna, tetapi maklumat yang dipaparkan tidak lagi menggambarkan keseluruhan kandungan yang sedang ditandatangani. Ledger menamakan isu ini sebagai “Clear-signing bypass via array-count truncation.” 46
LSB-025 menjejaskan aliran swap. Penyedia swap yang telah dikompromi berpotensi menggantikan bayaran yang dijangka dengan permintaan kelulusan token tanpa mencetuskan gesaan baharu pada peranti. Ledger menerangkan isu ini sebagai “Swap flow accepted a token approval in place of a payment.” 46
Had kelemahan ini juga penting. Ia tidak digambarkan sebagai mekanisme untuk mencipta kelulusan tanpa had atau meluluskan alamat rawak yang dipilih penyerang. Namun, ia masih boleh menyebabkan pengguna menandatangani kelulusan yang tidak pernah mereka niatkan—sesuatu yang jelas berbeza daripada bayaran swap yang sepatutnya. 46
Bahan awam yang tersedia menunjukkan perubahan berkaitan dua kelemahan berkenaan dilaporkan telah digabungkan beberapa bulan sebelum versi 1.22.2 dikeluarkan. Namun, pembetulan itu hanya muncul dalam versi 1.22.3. Laporan menyifatkan perkara ini sebagai persoalan keluaran atau integrasi yang masih belum terjawab. 37
Tiada dokumentasi awam yang cukup berautoriti untuk menentukan sama ada puncanya ialah keutamaan keluaran, kegagalan integrasi, proses ujian atau keputusan dalaman yang lain. Kesimpulan yang paling selamat ialah: pembetulan tersebut tidak dimasukkan dalam versi 1.22.2, manakala sebab tepatnya masih belum dijelaskan secara terbuka. Dakwaan yang lebih kuat tidak disokong oleh bukti yang tersedia.
Ledger menekankan bahawa seni bina dompet yang boleh dikemas kini membolehkan kelemahan dalam aplikasi peranti dan perisian sokongan diperbaiki serta diedarkan kepada pengguna. Dalam model ini, proses keselamatan sepatutnya melibatkan pengenalpastian kelemahan, pembangunan pembetulan, penerbitan kemas kini dan pendedahan teknikal selepas itu. LSB-023 dipersembahkan sebagai contoh proses tersebut: kelemahan dikenal pasti secara dalaman, ditampal dan kemudian dihuraikan dalam buletin keselamatan. 3
Kelebihannya jelas: kelemahan perisian yang ditemui tidak semestinya kekal selama-lamanya. Tetapi model ini juga meletakkan tanggungjawab operasi kepada pengguna. Tampalan hanya melindungi peranti selepas aplikasi yang terjejas benar-benar dikemas kini. Pelepasan yang tertangguh atau tidak lengkap pula boleh menyebabkan isu berkaitan kekal terbuka—seperti yang ditunjukkan oleh jarak antara versi 1.22.2 dan 1.22.3. 37
Kesimpulan segera: OneKey menunjukkan kelemahan sebenar dalam aplikasi Ethereum Ledger yang sudah lapuk, tetapi bukti tersedia tidak menunjukkan berlaku penggodaman Ledger secara langsung. Pengguna tetap wajar mengambil serius perkara ini kerana LSB-024 dan LSB-025 menunjukkan bahawa memasang pembetulan pertama tidak semestinya menamatkan seluruh cerita keselamatan.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Demonstrasi OneKey ialah uji kaji terkawal dalam makmal terhadap aplikasi Ethereum Ledger 1.22.1, bukan bukti Ledger digodam secara langsung.
Demonstrasi OneKey ialah uji kaji terkawal dalam makmal terhadap aplikasi Ethereum Ledger 1.22.1, bukan bukti Ledger digodam secara langsung. Ledger berkata kelemahan LSB 023 telah diperbaiki dalam versi 1.22.2 dan tiada bukti pengguna terjejas.
Versi 1.22.3 membetulkan dua lagi kelemahan: LSB 024 yang boleh menyembunyikan operasi dalam kelompok transaksi dan LSB 025 yang boleh menggantikan bayaran swap dengan kelulusan token.