Аналитическая группа OneKey Anzen в ходе лабораторных испытаний успешно воспроизвела критическую атаку подмены транзакций в Ethereum-приложении аппаратного кошелька Ledger версии 1.22.1. Это открытие проливает свет на скрытые риски, с которыми могут столкнуться даже пользователи самых защищенных устройств.
Суть проблемы: состояние гонки в критическом компоненте
Обнаруженный баг кроется в так называемом состоянии гонки (race condition) между логикой отображения данных о транзакции и базовым буфером устройства. В практическом сценарии это означает, что злоумышленник может отправить новую APDU-команду в тот момент, когда владелец кошелька еще подтверждает предыдущую операцию на экране. В результате пользователь видит одну сумму или адрес получателя, а подписывает совершенно другую транзакцию. Это классическая атака на доверие к аппаратному интерфейсу, которая подрывает саму концепцию «what you see is what you sign».
Реакция Ledger и статус исправления
Специалисты внутренней команды безопасности Ledger Donjon оперативно подтвердили наличие уязвимости. Важно подчеркнуть, что проблема уже была устранена в патче 1.22.2, выпущенном еще 13 августа — за две недели до публичного раскрытия информации. По официальным заявлениям, ни один реальный пользователь не пострадал, а атака осталась исключительно лабораторным сценарием, воспроизведенным на устаревшей версии программного обеспечения.
В официальном бюллетене безопасности компания настоятельно рекомендует всем владельцам устройств обновить Ethereum-приложение до актуальной версии и проверить свежесть аппаратной прошивки. Это стандартная, но критически важная процедура, которую многие пользователи склонны игнорировать, полагаясь на «неприступность» аппаратных кошельков.
Контекст индустрии: системные вызовы
Этот инцидент — не единичный случай. Всего несколькими днями ранее, 17 августа, производитель аппаратных кошельков BitBox выпустил обновление Dixence, закрывающее две серьезные уязвимости в прошивке, обнаруженные в ходе внутренних аудитов с применением ИИ-моделей. Отрасль явно вступает в новую фазу, когда даже самые защищенные устройства требуют постоянного обновления прошивок и приложений.
Мой комментарий: Данный случай — яркое напоминание о том, что аппаратная безопасность не является статичной. Даже при отсутствии реальных жертв, подобные находки демонстрируют: гонка вооружений между исследователями и разработчиками никогда не прекращается. Инвесторам и держателям криптоактивов следует воспринимать регулярные обновления не как опцию, а как обязательный элемент гигиены безопасности, особенно в условиях растущей сложности атак на уровне протоколов и приложений.