OneKey demonstreerde in een gecontroleerde laboratoriumtest een kwetsbaarheid in de verouderde Ledger Ethereum app 1.22.1; dat is geen bewijs voor een actieve aanval op Ledger gebruikers. Ledger zegt dat LSB 023 al was verholpen in versie 1.22.2 en dat versie 1.22.3 twee aanvullende problemen, LSB 024 en LSB 025, op...
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened with Ledger’s Ethereum app security vulnerabilities involving OneKey’s controlled reproduction of the already-patched LSB-023. Article summary: OneKey’s result was a controlled lab reproduction against the outdated Ledger Ethereum app 1.22.1, not evidence of a live compromise. Ledger said LSB-023 had already been identified internally and patched in 1.22.2, and . Topic tags: general, documentation, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks,
OneKey reproduceerde een echte kwetsbaarheid voor het vervangen van transacties in Ledger Ethereum-app 1.22.1. De test vond echter plaats in een gecontroleerde laboratoriumomgeving. Ledger zegt dat de fout al was verholpen in versie 1.22.2, voordat de demonstratie openbaar werd, en dat het geen aanwijzingen heeft gevonden voor aanvallen op gebruikers. 31731
De kwestie laat wel een bredere beveiligingsvraag zien. De veiligheid van een hardwarewallet hangt niet alleen af van het afschermen van privésleutels, maar ook van de vraag of het apparaat de transactie die het uiteindelijk ondertekent correct weergeeft.
De kwetsbaarheid, die Ledger aanduidt als LSB-023, had te maken met het gelijktijdig verwerken van opdrachten tijdens de transactiecontrole op het apparaat. Een host — bijvoorbeeld een computer of verbonden dienst — kon een nieuwe APDU-opdracht versturen terwijl een eerdere opdracht nog wachtte op de reactie van de gebruiker. Omdat de ondertekeningsgegevens tijdens die controle in gedeelde status bleven staan, konden ze mogelijk worden aangepast nadat ze op het scherm waren getoond, maar voordat de handtekening werd gemaakt. 3
In de praktijk zou het apparaat transactie A kunnen tonen, terwijl het transactie B ondertekent. Het Anzen-team van OneKey reproduceerde dat gedrag in een lab met de verouderde Ethereum-app 1.22.1. Dat bewijst dat de oude software onder de vereiste omstandigheden misbruikbaar was; het bewijst niet dat Ledger-productiesystemen of gebruikers daadwerkelijk zijn gecompromitteerd. 172332
Ledger zegt dat het de kwetsbaarheid via zijn eigen beveiligingsproces had ontdekt en in Ethereum-app 1.22.2 beveiligingen had toegevoegd. Volgens berichtgeving werd het onderliggende probleem bovendien aangepakt in Secure SDK 26.6.1. 172124
Ledger formuleerde zijn reactie stellig: “Geen enkele Ledger-gebruiker is gehackt.” In de beschikbare berichtgeving zijn geen bekende verliezen gemeld die verband houden met de reproductie van OneKey. Die uitspraak moet wel worden gelezen als een verklaring over waargenomen misbruik — niet als bewijs dat misbruik van een getroffen versie onmogelijk was. 172031
Dat onderscheid is belangrijk. Een laboratoriumreproductie kan aantonen dat een kwetsbaar onderdeel onder bepaalde voorwaarden werkt, zonder aan te tonen dat criminelen het in het wild hebben gebruikt.
Versie 1.22.3 pakte twee andere kwetsbaarheden in de Ethereum-app aan die na de update naar 1.22.2 nog relevant waren. Ledger noemt deze in zijn overzicht als LSB-024 en LSB-025. 46
LSB-024 betrof een fout in de verwerking van een geheel getal of het aantal handelingen bij clear signing. Een speciaal samengestelde batch met 257 handelingen kon ertoe leiden dat het apparaat alleen de laatste handeling toonde, terwijl het wel de volledige batch ondertekende.
Dit is een probleem met de integriteit van de transactiecontrole. De gebruiker moest de handeling nog steeds bevestigen, maar de informatie op het scherm beschreef niet langer betrouwbaar de volledige inhoud die zou worden ondertekend. Ledger noemt dit een “clear-signing-bypass via afkapping van het aantal array-elementen”. 46
LSB-025 had betrekking op een swapproces. Een gecompromitteerde swapaanbieder kon de verwachte betaling vervangen door een token approval — een toestemming om tokens te gebruiken — zonder dat er opnieuw een bevestigingsvenster op het Ledger-apparaat verscheen. Ledger omschrijft het probleem als: “Swap flow accepted a token approval in place of a payment.” 46
De beperkingen van deze fout zijn relevant. Volgens de beschikbare informatie maakte de kwetsbaarheid geen onbeperkte toestemming mogelijk en kon er ook geen willekeurig adres van een aanvaller worden goedgekeurd. Een gebruiker kon er desondanks toe worden gebracht een toestemming te ondertekenen die hij of zij niet van plan was te geven. Dat is wezenlijk iets anders dan de verwachte betaling tijdens een swap. 46
De openbare informatie die voor dit artikel beschikbaar is, wijst erop dat de relevante wijzigingen voor de twee latere fouten al maanden vóór versie 1.22.2 zouden zijn samengevoegd. Toch verschenen de reparaties pas in versie 1.22.3. Volgens berichtgeving blijft onduidelijk of dit te maken had met de releaseplanning, integratie, tests of een andere interne beslissing. 37
Er is onvoldoende gezaghebbende openbare documentatie om de precieze oorzaak vast te stellen. De verdedigbare conclusie is daarom beperkt: de reparaties zaten niet in versie 1.22.2 en Ledger heeft publiekelijk geen duidelijke reden gegeven waarom dat zo was. Verdergaande beweringen zouden niet door het beschikbare bewijs worden gedragen.
Ledger benadrukte dat een updatebare walletarchitectuur het mogelijk maakt om kwetsbaarheden in apparaatapps en ondersteunende software te repareren en vervolgens te verspreiden. In dat model hoort het beveiligingsproces een fout te identificeren, een oplossing te ontwikkelen, die oplossing uit te brengen en het probleem daarna technisch te documenteren. LSB-023 werd gepresenteerd als voorbeeld van zo’n proces: de fout werd intern ontdekt, verholpen en later beschreven in een security bulletin. 3
Daar zit een duidelijk voordeel aan: een ontdekte softwarefout hoeft niet permanent te blijven bestaan. Maar het model stelt ook eisen aan gebruikers. Een patch beschermt een apparaat pas nadat de getroffen app daadwerkelijk is bijgewerkt. Een vertraagde of onvolledige release kan bovendien verwante problemen laten voortbestaan, zoals het verschil tussen 1.22.2 en 1.22.3 laat zien. 37
De directe conclusie is eenvoudig: OneKey toonde een echte fout in een verouderde Ledger Ethereum-app aan, maar het beschikbare bewijs wijst niet op een actieve Ledger-hack. Toch is de kwestie serieus. LSB-024 en LSB-025 laten zien dat een eerste beveiligingsupdate niet altijd het einde van het verhaal is.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
OneKey demonstreerde in een gecontroleerde laboratoriumtest een kwetsbaarheid in de verouderde Ledger Ethereum app 1.22.1; dat is geen bewijs voor een actieve aanval op Ledger gebruikers.
OneKey demonstreerde in een gecontroleerde laboratoriumtest een kwetsbaarheid in de verouderde Ledger Ethereum app 1.22.1; dat is geen bewijs voor een actieve aanval op Ledger gebruikers. Ledger zegt dat LSB 023 al was verholpen in versie 1.22.2 en dat versie 1.22.3 twee aanvullende problemen, LSB 024 en LSB 025, oploste.