В лабораторних умовах команді OneKey Anzen вдалося відтворити складну атаку підміни транзакції проти Ethereum-застосунку апаратного гаманця Ledger версії 1.22.1. Це рідкісний випадок, коли дослідники демонструють експлуатацію стану гонки (race condition) у критично важливому компоненті безпеки.

Суть уразливості полягає в конфлікті між логікою відображення транзакції та базовим буфером даних. У момент, коли користувач бачить на екрані пристрою одну операцію та підтверджує її, зловмисник може надіслати нову APDU-команду, яка підміняє дані в буфері. У результаті апаратний гаманець підписує зовсім іншу транзакцію, ніж та, що була схвалена власником. Подібний вектор атаки особливо небезпечний, оскільки він підриває саму довіру до апаратних засобів захисту, які вважаються «золотим стандартом» в індустрії.

Команда безпеки Ledger Donjon оперативно підтвердила наявність проблеми, але наголосила, що жоден реальний користувач не постраждав. Сценарій залишався суто лабораторним, а уразливість була локалізована в застарілій версії застосунку. Патч, який усуває баг, вийшов 13 серпня в релізі 1.22.2 — ще до публічного розкриття інформації дослідниками.

В офіційному бюлетені безпеки Ledger зазначається, що проблема стосувалася лише процесу підтвердження транзакцій під час надсилання нових команд. Компанія наполегливо рекомендує всім власникам пристроїв оновити програмне забезпечення та перевірити актуальність апаратної прошивки. Це стандартна, але критично важлива процедура, яку багато користувачів, на жаль, ігнорують.

Варто нагадати, що 17 серпня виробник BitBox також випустив оновлення Dixence, яке закриває дві серйозні уразливості в прошивці своїх гаманців. Помилки були виявлені під час внутрішніх аудитів із застосуванням ШІ-моделей, що вказує на зростаючу роль автоматизованих інструментів у пошуку уразливостей.

Мій аналіз: Цей інцидент — яскраве нагадування про те, що навіть найзахищеніші апаратні рішення не є абсолютною панацеєю. Стан гонки — це клас помилок, який складно виявити під час традиційного тестування, і його наявність в Ethereum-застосунку Ledger свідчить про необхідність глибшого аудиту коду на рівні прошивки. Індустрія рухається до нульової толерантності до таких багів, і я очікую, що найближчим часом ми побачимо посилення стандартів безпеки для всіх виробників апаратних гаманців.