
OneKey führt einen Angriff zum Ersetzen von Transaktionen auf einer veralteten Ledger-App für Ethereum vor
OneKey erklärte, in seiner Laborumgebung einen Exploit gegen eine ältere Version der Ledger-App reproduziert zu haben. Ledger behob die Schwachstelle in seiner Ethereum-App 1.22.2, ohne dass Nutzergelder verloren gingen.

Das interne Sicherheitsteam des Open-Source-Wallet-Anbieters OneKey erklärte, erfolgreich einen Exploit gegen eine veraltete Ethereum-Anwendung von Ledger auf dem Gerät in einer Testumgebung reproduziert zu haben.
OneKey-Gründer und CEO Yishi Wang sagte, sie hätten einen „Angriff zum Ersetzen von Transaktionen“ gegen die Ethereum-App 1.22.1 von Ledger ausgeführt, indem sie eine zuvor gepatchte Schwachstelle ausnutzten. Diese ermöglicht es Angreifern, die auf ihre Signatur wartende Transaktion zu überschreiben, während der Nutzer noch die legitime Transaktion prüft.
Ledger erklärte, dass die Ausnutzung der Schwachstelle die Kontrolle über die Kommunikation zwischen dem Gerät und seinem Host voraussetzte, etwa durch Malware, kompromittierte Wallet-Software oder eine bösartige Webseite. Ledger ergänzte die am 13. August veröffentlichte Ethereum-App 1.22.2 um Schutzmaßnahmen auf App-Ebene, bevor das zugrunde liegende Problem am 21. August im Secure SDK 26.6.1 behoben wurde.
„Kein Ledger-Nutzer wurde gehackt. Was hier beschrieben wird, ist die Reproduktion einer Schwachstelle in einer veralteten Version der Ethereum-App in einem Labor“, schrieb Ledger in einem am Donnerstag auf X veröffentlichten Post.
Der Sicherheitstest folgt auf den Coldcard-Exploit im Juli. Damals nutzten Angreifer einen im März 2021 eingeführten Firmware-Fehler aus, der die Zufälligkeit der Seeds auf einigen Coldcard-Wallets schwächte und die daraus resultierenden privaten Schlüssel für Brute-Force-Angriffe anfällig machte.
Ledger hatte zuvor gesagt, seine Geräte seien von der Coldcard-Schwachstelle nicht betroffen, da Wiederherstellungsphrasen mithilfe einer zertifizierten Zufallsquelle erzeugt würden, die in den Sicherheitschip des Geräts integriert ist.
Die von OneKey reproduzierte Schwachstelle steht nicht mit der Seed-Erzeugung in Zusammenhang, sondern betrifft die Verarbeitung von Transaktionen während des Signaturvorgangs.

