Перейти к содержимому


Фотография

В Ledger обнаружили опасную уязвимость: устройство могло показать одну транзакцию, а подписать другую


  • Авторизуйтесь для ответа в теме
В этой теме нет ответов

#1 Mining256

Mining256

    МЕСТНЫЙ

  • 29 topics
  • Администраторы
  • 2990 сообщений

Отправлено 29 August 2026 - 10:50 PM

В Ethereum-приложении аппаратных кошельков Ledger обнаружили серьёзную уязвимость, которая в определённых сценариях позволяла вредоносному сайту подменить транзакцию непосредственно во время её подтверждения пользователем.

Самое неприятное — на экране Ledger при этом могла отображаться совершенно нормальная операция.

Например, пользователь видел:

«Отправить 0,01 ETH»

проверял данные и нажимал подтверждение.

Но фактически устройство потенциально могло подписать совсем другую операцию — например:

выдать адресу злоумышленника неограниченное разрешение на расходование токенов пользователя.

Ledger заявляет, что проблема уже исправлена.
 

Как работала уязвимость​

Проблема находилась в Ethereum App Ledger и была связана с механизмом Clear Signing.

Одна из главных идей аппаратного кошелька заключается в том, что компьютер или браузер нельзя полностью считать доверенными.

Поэтому перед подписанием Ledger отображает данные операции на собственном защищённом экране.

Пользователь должен проверить:
 

  • адрес получателя;
  • сумму;
  • используемый токен;
  • действие смарт-контракта;

и только затем физически подтвердить операцию.

Обнаруженная ошибка позволяла в некоторых случаях нарушить эту модель безопасности.

Пока пользователь читал информацию на экране, Ethereum-приложение Ledger продолжало принимать определённые команды через APDU — протокол, используемый для связи компьютера с аппаратным кошельком.

Вредоносный dApp с доступом через WebHID мог попытаться отправить вторую команду и заменить данные транзакции.

В результате на экране оставалась информация от первоначальной операции, а в памяти устройства уже могла находиться другая транзакция.

Пользователь нажимал «Approve» — и подпись создавалась уже для подменённой операции.
 

Как это могло выглядеть на практике​

Исследователи приводят примерно такой сценарий.

Пользователь подключает Ledger к вредоносному или взломанному dApp.

На экране появляется обычная операция:

Отправить 0,01 ETH на адрес X.

Пользователь проверяет адрес и сумму.

Но пока экран подтверждения открыт, dApp отправляет устройству другую транзакцию.

Например:

approve(attacker, MAX_UINT256)

Это стандартный механизм ERC-20, который может предоставить определённому адресу практически неограниченное право тратить конкретный токен из кошелька.

Если такая операция будет подписана, атакующий впоследствии сможет вывести разрешённые ему токены.

Именно поэтому проблема особенно серьёзна: пользователь мог всё правильно проверить на экране Ledger, но подписываемые данные уже отличались от показанных.
 

Это не взлом seed-фразы​

При этом важно не преувеличивать масштаб проблемы.

Уязвимость:

не раскрывала seed-фразу Ledger;
не позволяла удалённо восстановить приватные ключи;
не означала автоматический взлом всех кошельков Ledger;
не позволяла просто украсть криптовалюту с отключённого устройства.


Для атаки требовалось взаимодействие пользователя с вредоносным приложением или сайтом и процесс подписания Ethereum/EVM-транзакции.

То есть обычное холодное хранение криптовалюты без подключения к dApp этой атакой напрямую не затрагивалось.

Но для активных пользователей DeFi проблема была значительно серьёзнее.
 

Уязвимость нашли независимо друг от друга​

Публично о проблеме рассказала security-компания TestMachine.

По её данным, уязвимость обнаружила автоматизированная система анализа Azimuth.

Исследователи подтвердили атаку на Ledger Flex и заявили, что похожий APDU/UI-код используется также на других устройствах Ledger, включая:
 

  • Ledger Nano X;
  • Ledger Nano S Plus;
  • Ledger Stax;
  • Ledger Flex;
  • Ledger Apex.

Однако это не означает, что эксплуатация была отдельно продемонстрирована на каждой из перечисленных моделей.

Ledger в свою очередь заявляет, что её собственная security-команда Ledger Donjon самостоятельно обнаружила эту же проблему раньше.
 

Ledger: ошибку исправили ещё до публичного раскрытия​

CTO Ledger Charles Guillemet подтвердил существование бага.

По его словам, проблема действительно затрагивала определённые сценарии Clear Signing, однако внутреннее подразделение Ledger Donjon обнаружило её раньше внешней публикации.

Ledger утверждает, что исправление было выпущено примерно за две недели до того, как вокруг уязвимости началось публичное обсуждение.

В сообщениях о проблеме исправленная версия Ethereum App указывается как:

1.22.2

При этом вокруг раскрытия возник небольшой конфликт.

TestMachine заявляет, что независимо обнаружила и проверила уязвимость.

Ledger утверждает, что исследователи обратились в bug bounty уже после того, как компания исправила проблему, а публичная подача создала впечатление, будто пользователи Ledger всё ещё находятся под угрозой.
 

Что нужно сделать владельцам Ledger​

Главное действие сейчас максимально простое:
 

Обновите Ethereum App на Ledger до последней доступной версии.​

Для этого необходимо открыть приложение Ledger Wallet / Ledger Live, перейти в управление устройством и проверить доступные обновления приложений.

Особенно важно это сделать тем, кто регулярно использует:
 

  • DeFi;
  • DEX;
  • staking-сервисы;
  • NFT-площадки;
  • bridge;
  • lending;
  • неизвестные или новые dApp.

Также имеет смысл обновить само приложение Ledger Wallet и прошивку устройства до актуальных версий.

До обновления лучше не подписывать Ethereum/EVM-транзакции через незнакомые dApp.
 

Были ли реальные кражи?​

На данный момент нет подтверждённых данных о массовых кражах средств именно с использованием этой уязвимости.

То есть сейчас речь идёт прежде всего о серьёзной технической уязвимости и потенциальном сценарии атаки, а не о подтверждённом массовом взломе Ledger.

Тем не менее сама проблема достаточно неприятная.

Главное преимущество аппаратного кошелька заключается именно в том, что пользователь должен доверять информации на экране самого устройства, а не информации в браузере.

Если устройство показывает одну транзакцию, но технически способно подписать другую, фундаментальный принцип Clear Signing перестаёт работать.

Хорошая новость заключается в том, что Ledger подтверждает исправление проблемы.

Если пользуетесь Ledger с DeFi — обязательно проверьте версию Ethereum App и обновите её до последней доступной.


  • 0




Количество пользователей, читающих эту тему: 3

0 пользователей, 3 гостей, 0 анонимных