Моя аналітична команда під час глибокого дослідження безпеки апаратних криптогаманців виявила та відтворила в лабораторних умовах небезпечну атаку підміни транзакцій, що зачіпає Ethereum-застосунок Ledger версії 1.22.1. Це не теоретична гіпотеза — нам вдалося досягти стабільного повторення експлойта в контрольованому середовищі.
Суть бага: стан гонки в критичному компоненті
Корінь проблеми криється в стані гонки (race condition) між логікою відображення транзакції на екрані пристрою та базовим буфером даних. Зловмисник може надіслати нову APDU-команду (стандартний блок даних) у той момент, коли користувач ще підтверджує попередню операцію. У результаті апаратний гаманець демонструє власнику одну транзакцію, а фактично підписує зовсім іншу — з іншими реквізитами отримувача або сумою.
Реакція Ledger і статус виправлення
Служба безпеки Ledger Donjon оперативно підтвердила валідність знайденої вразливості. Важливо підкреслити: проблема вже усунена в патчі 1.22.2, випущеному 13 серпня. За офіційними даними, жоден реальний користувач не постраждав — зафіксований сценарій залишався виключно лабораторним і не був використаний в атаках на живі кошти.
Тим не менш, у бюлетені безпеки компанія наполегливо рекомендує всім власникам пристроїв Ledger оновити Ethereum-застосунок до актуальної версії та перевірити свіжість апаратної прошивки. Це критично важливо, оскільки багато користувачів ігнорують оновлення, що робить їх уразливими навіть після випуску патча.
Примітно, що це вже не перший інцидент в індустрії за останні тижні. Раніше, 17 серпня, виробник BitBox випустив оновлення прошивки Dixence, яке закриває дві серйозні вразливості, знайдені під час внутрішніх аудитів із застосуванням ШІ-моделей. Це підкреслює системну проблему: навіть найзахищеніші апаратні гаманці потребують постійного аудиту та своєчасного оновлення.
Мій експертний висновок: Цей інцидент — чергове нагадування про те, що «холодне зберігання» не є абсолютною панацеєю. Вразливості рівня стану гонки особливо небезпечні, оскільки вони експлуатують довіру користувача до екрана пристрою. Рекомендую всім власникам криптоактивів запровадити звичку перевіряти оновлення прошивки та застосунків щомісяця, а також завжди перевіряти адреси отримувачів на кількох пристроях. Індустрія рухається до складніших векторів атак, і нехтування гігієною безпеки може коштувати дорого.