Аналітична група OneKey Anzen під час лабораторних випробувань успішно відтворила критичну атаку підміни транзакцій у Ethereum-застосунку апаратного гаманця Ledger версії 1.22.1. Це відкриття проливає світло на приховані ризики, з якими можуть зіткнутися навіть користувачі найзахищеніших пристроїв.
Суть проблеми: стан гонки в критичному компоненті
Виявлений баг криється в так званому стані гонки (race condition) між логікою відображення даних про транзакцію та базовим буфером пристрою. У практичному сценарії це означає, що зловмисник може надіслати нову APDU-команду в той момент, коли власник гаманця ще підтверджує попередню операцію на екрані. У результаті користувач бачить одну суму або адресу отримувача, а підписує зовсім іншу транзакцію. Це класична атака на довіру до апаратного інтерфейсу, яка підриває саму концепцію «what you see is what you sign».
Реакція Ledger і статус виправлення
Фахівці внутрішньої команди безпеки Ledger Donjon оперативно підтвердили наявність уразливості. Важливо підкреслити, що проблему вже було усунено в патчі 1.22.2, випущеному ще 13 серпня — за два тижні до публічного розкриття інформації. За офіційними заявами, жоден реальний користувач не постраждав, а атака залишилася виключно лабораторним сценарієм, відтвореним на застарілій версії програмного забезпечення.
В офіційному бюлетені безпеки компанія наполегливо рекомендує всім власникам пристроїв оновити Ethereum-застосунок до актуальної версії та перевірити свіжість апаратної прошивки. Це стандартна, але критично важлива процедура, яку багато користувачів схильні ігнорувати, покладаючись на «неприступність» апаратних гаманців.
Контекст індустрії: системні виклики
Цей інцидент — не поодинокий випадок. Лише кількома днями раніше, 17 серпня, виробник апаратних гаманців BitBox випустив оновлення Dixence, яке закриває дві серйозні уразливості в прошивці, виявлені під час внутрішніх аудитів із застосуванням ШІ-моделей. Галузь явно вступає в нову фазу, коли навіть найзахищеніші пристрої потребують постійного оновлення прошивок і застосунків.
Мій коментар: Цей випадок — яскраве нагадування про те, що апаратна безпека не є статичною. Навіть за відсутності реальних жертв подібні знахідки демонструють: гонка озброєнь між дослідниками та розробниками ніколи не припиняється. Інвесторам і власникам криптоактивів слід сприймати регулярні оновлення не як опцію, а як обов'язковий елемент гігієни безпеки, особливо в умовах зростаючої складності атак на рівні протоколів і застосунків.