OneKey tái hiện LSB 023 trong môi trường phòng thí nghiệm trên ứng dụng Ethereum Ledger phiên bản 1.22.1; đây không phải bằng chứng cho một vụ tấn công Ledger đang diễn ra. Ledger cho biết LSB 023 đã được sửa trong phiên bản 1.22.2 và không phát hiện người dùng nào bị hack hoặc thiệt hại liên quan.
Câu trả lời nghiên cứu

Create a landscape editorial hero image for this Studio Global article: What happened with Ledger’s Ethereum app security vulnerabilities involving OneKey’s controlled reproduction of the already-patched LSB-023. Article summary: OneKey’s result was a controlled lab reproduction against the outdated Ledger Ethereum app 1.22.1, not evidence of a live compromise. Ledger said LSB-023 had already been identified internally and patched in 1.22.2, and . Topic tags: general, documentation, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks,
OneKey đã tái hiện một lỗ hổng thay thế giao dịch có thật trên ứng dụng Ethereum cũ của Ledger, nhưng thử nghiệm diễn ra trong môi trường phòng thí nghiệm được kiểm soát. Ledger cho biết lỗi đã được sửa ở phiên bản 1.22.2 trước khi bản trình diễn được công khai và không có bằng chứng cho thấy người dùng bị tấn công. 31731
Dù vậy, sự việc nhắc lại một điểm quan trọng: ví phần cứng không chỉ phải bảo vệ khóa riêng tư. Thiết bị còn phải hiển thị chính xác giao dịch mà nó thực sự ký.
Lỗ hổng được Ledger theo dõi với mã LSB-023, liên quan đến việc các lệnh có thể bị xen kẽ trong lúc người dùng đang xem và xác nhận giao dịch trên thiết bị. Một máy chủ có thể gửi lệnh APDU mới khi lệnh trước vẫn đang chờ phản hồi của người dùng. Vì các tham số ký vẫn được lưu trong trạng thái dùng chung trong quá trình xem xét, chúng có khả năng bị thay đổi sau khi đã xuất hiện trên màn hình nhưng trước khi chữ ký được tạo. 3
Nói đơn giản, Ledger có thể hiển thị giao dịch A nhưng cuối cùng lại ký giao dịch B. Nhóm Anzen của OneKey đã tái hiện hành vi này trong phòng thí nghiệm bằng ứng dụng Ethereum phiên bản cũ 1.22.1. Kết quả chứng minh phần mềm cũ có thể bị khai thác trong những điều kiện phù hợp; nó không chứng minh hệ thống sản xuất hoặc người dùng Ledger đã bị xâm nhập. 172332
Ledger cho biết đội ngũ bảo mật của họ đã phát hiện vấn đề thông qua quy trình nội bộ và đưa các biện pháp bảo vệ vào ứng dụng Ethereum 1.22.2. Các thông tin được công bố cũng cho biết vấn đề nền tảng đã được xử lý trong Secure SDK 26.6.1. 172124
Ledger đưa ra tuyên bố rõ ràng: “Không người dùng Ledger nào bị hack.” Các thông tin hiện có không ghi nhận tổn thất nào liên quan đến màn tái hiện của OneKey. Tuy nhiên, câu nói này nên được hiểu là không có trường hợp khai thác thực tế nào được phát hiện—not phải bằng chứng rằng việc khai thác trên phiên bản bị ảnh hưởng là bất khả thi. 172031
Sự khác biệt này rất quan trọng. Một thử nghiệm trong phòng lab có thể xác nhận rằng một đường dẫn mã dễ bị tấn công thực sự hoạt động, nhưng không cho thấy tội phạm đã sử dụng nó ngoài thực tế.
Phiên bản 1.22.3 xử lý thêm hai lỗ hổng trong ứng dụng Ethereum vẫn còn tồn tại sau bản cập nhật 1.22.2. Danh mục bản tin bảo mật của Ledger gọi chúng là LSB-024 và LSB-025. 46
LSB-024 liên quan đến lỗi xử lý số nguyên hoặc số lượng thao tác trong tính năng clear-signing—tức cơ chế giúp người dùng xem rõ nội dung cần ký trên thiết bị. Một lô được tạo đặc biệt gồm 257 thao tác có thể khiến thiết bị chỉ hiển thị thao tác cuối cùng, dù vẫn ký toàn bộ lô.
Đây là lỗi làm suy giảm tính toàn vẹn của quá trình xem xét giao dịch. Người dùng vẫn có thể phải xác nhận trên thiết bị, nhưng thông tin được hiển thị không còn mô tả đầy đủ dữ liệu mà chữ ký sẽ bao phủ. Ledger đặt tên lỗi là “Clear-signing bypass via array-count truncation”. 46
LSB-025 ảnh hưởng đến quy trình swap. Một nhà cung cấp dịch vụ swap bị xâm nhập có thể thay yêu cầu thanh toán dự kiến bằng một yêu cầu cấp quyền token mà không kích hoạt thêm lời nhắc trên thiết bị. Ledger mô tả lỗi là “Swap flow accepted a token approval in place of a payment”. 46
Các giới hạn của lỗi cũng cần được nói rõ. Đây không phải cơ chế tạo quyền chi tiêu vô hạn hay cấp quyền cho một địa chỉ bất kỳ do kẻ tấn công lựa chọn. Tuy nhiên, nó vẫn có thể khiến người dùng ký một yêu cầu cấp quyền mà họ không hề định phê duyệt—một hành động khác về bản chất so với khoản thanh toán dự kiến trong giao dịch swap. 46
Các tài liệu công khai được sử dụng cho bài viết cho biết những thay đổi liên quan đến hai lỗi này được cho là đã được hợp nhất từ nhiều tháng trước khi phiên bản 1.22.2 phát hành. Dù vậy, bản sửa chỉ xuất hiện ở phiên bản 1.22.3. Các thông tin hiện có mô tả đây là một câu hỏi chưa được giải đáp về khâu phát hành hoặc tích hợp. 37
Chưa có tài liệu công khai đủ thẩm quyền để kết luận nguyên nhân là ưu tiên phát hành, lỗi tích hợp, khâu kiểm thử hay một quyết định nội bộ khác. Kết luận thận trọng nhất là: các bản sửa LSB-024 và LSB-025 không được đưa vào phiên bản 1.22.2, còn lý do chính xác vẫn chưa được giải thích công khai. Mọi khẳng định mạnh hơn đều vượt quá bằng chứng hiện có.
Ledger nhấn mạnh rằng kiến trúc cho phép cập nhật là một lợi thế bảo mật: các lỗ hổng trong ứng dụng trên thiết bị và phần mềm hỗ trợ có thể được sửa rồi phân phối đến người dùng. Theo mô hình này, quy trình dự kiến là phát hiện lỗi, phát triển bản vá, phát hành, sau đó công bố thông tin kỹ thuật. Ledger đưa LSB-023 làm ví dụ cho quy trình đó: lỗi được phát hiện nội bộ, sửa chữa và sau đó được ghi nhận trong bản tin bảo mật. 3
Lợi ích của cách tiếp cận này khá rõ: một lỗ hổng phần mềm không nhất thiết tồn tại vĩnh viễn. Nhưng nó cũng đặt ra yêu cầu vận hành đối với người dùng. Bản vá chỉ bảo vệ thiết bị sau khi ứng dụng bị ảnh hưởng thực sự được cập nhật. Việc phát hành chậm hoặc chưa đầy đủ có thể khiến các vấn đề liên quan vẫn tồn tại—như khoảng cách giữa phiên bản 1.22.2 và 1.22.3 cho thấy. 37
Vì vậy, việc sở hữu ví phần cứng không đồng nghĩa với việc có thể bỏ qua cập nhật. Máy tính, trình duyệt, dApp và nhà cung cấp dịch vụ swap kết nối với thiết bị vẫn là một phần trong mô hình rủi ro.
Kết luận ngắn gọn: OneKey đã chứng minh một lỗ hổng có thật trong ứng dụng Ethereum Ledger phiên bản cũ, nhưng bằng chứng hiện có không cho thấy Ledger đang bị hack hoặc người dùng bị mất tiền vì màn tái hiện này. Dù vậy, người dùng vẫn nên xem sự việc một cách nghiêm túc. LSB-024 và LSB-025 cho thấy cài bản sửa đầu tiên chưa chắc đã là bước cuối cùng trong câu chuyện bảo mật.
Studio Global AI
Trang này bao gồm câu trả lời dựa trên nguồn mà bạn có thể tiếp tục bên trong Studio Global.
OneKey tái hiện LSB 023 trong môi trường phòng thí nghiệm trên ứng dụng Ethereum Ledger phiên bản 1.22.1; đây không phải bằng chứng cho một vụ tấn công Ledger đang diễn ra.
OneKey tái hiện LSB 023 trong môi trường phòng thí nghiệm trên ứng dụng Ethereum Ledger phiên bản 1.22.1; đây không phải bằng chứng cho một vụ tấn công Ledger đang diễn ra. Ledger cho biết LSB 023 đã được sửa trong phiên bản 1.22.2 và không phát hiện người dùng nào bị hack hoặc thiệt hại liên quan.
Phiên bản 1.22.3 xử lý thêm LSB 024, lỗi có thể che giấu các thao tác trong một lô clear signing, và LSB 025, lỗi có thể thay khoản thanh toán bằng yêu cầu cấp quyền token.