
OneKey تعيد إنشاء استغلال استبدال المعاملات على تطبيق Ledger Ethereum القديم
Vexoda Newsroom
نجحت شركة الأمن OneKey في إعادة إنتاج هجوم استبدال المعاملات على تطبيق Ledger Ethereum قديم في بيئة معملية. وأكدت Ledger أن الثغرة الأمنية تم إصلاحها وأن أموال المستخدمين لم تتأثر.
نجح فريق الأمن الداخلي لشركة OneKey، وهي مزود محفظة مفتوحة المصدر، في إثبات هجوم استبدال المعاملات في بيئة معملية خاضعة للرقابة. استهدف الاستغلال على وجه التحديد إصدارًا قديمًا من تطبيق Ethereum الخاص بـ Ledger، والذي تم إصلاحه الآن. يتضمن هذا النوع من الهجمات التلاعب بمعاملة أثناء انتظارها لتأكيد المستخدم، مما قد يخدع المستخدم للتوقيع على معاملة خبيثة مختلفة عما كان ينوي. تؤكد نتائج OneKey على الأهمية المستمرة لعمليات التدقيق الأمني الدؤوبة في مجال محافظ الأجهزة للعملات المشفرة.
أصحاب المصلحة الرئيسيون في هذه الحادثة هم OneKey، الباحث الأمني الذي حدد وأعاد إنتاج الاستغلال، و Ledger، الشركة المصنعة لمحفظة الأجهزة المتأثرة. على وجه التحديد، تم العثور على الثغرة الأمنية في إصدار تطبيق Ledger Ethereum رقم 1.22.1. أكد الرئيس التنفيذي لشركة OneKey، ييشي وانغ، أنه تم تنفيذ الهجوم عن طريق استغلال عيب تم تحديده سابقًا يسمح بالكتابة فوق المعاملات المشروعة بمعاملات احتيالية أثناء عملية التوقيع.
يتطلب فهم هذا الاستغلال سياقًا حول أمان محافظ الأجهزة. تم تصميم محافظ الأجهزة مثل Ledger للحفاظ على المفاتيح الخاصة دون اتصال بالإنترنت، مما يوفر دفاعًا قويًا ضد التهديدات عبر الإنترنت. ومع ذلك، يمكن أن تنشأ ثغرات في البرنامج الذي يتفاعل مع الأجهزة. يستغل "هجوم استبدال المعاملات" المحدد هذا عيبًا في كيفية تعامل تطبيق Ethereum على الجهاز مع بيانات المعاملات المقدمة للمستخدم للموافقة، مما يجعل من الضروري أن يستخدم المستخدمون دائمًا أحدث إصدارات البرامج.
تعاملت Ledger مع الوضع بالقول إنه لم يتم اختراق أموال أي مستخدم وأن الثغرة الأمنية كانت مجرد إعادة إنتاج معملية. أكدت الشركة أن الإصدار 1.22.2 من تطبيق Ledger Ethereum، الذي تم إصداره في 13 أغسطس، يتضمن ضمانات على مستوى التطبيق ضد هذه المشكلة. علاوة على ذلك، تم إصلاح الثغرة الأمنية الأساسية في الإصدار 26.6.1 من Secure SDK في 21 أغسطس، قبل وقت طويل من الكشف العام لـ OneKey. يوضح هذا الاستجابة السريعة من Ledger لمعالجة مخاوف الأمان.
يسلط هذا الحادث، على الرغم من احتوائه وإصلاحه، الضوء على الحاجة الماسة إلى اليقظة الأمنية المستمرة لجميع مستخدمي محافظ الأجهزة. وهو غير مرتبط بتوليد العبارات الأولية أو عبارات الاسترداد، على عكس مشكلة برنامج ثابت حديثة في Coldcard، ويركز فقط على عملية توقيع المعاملات. إن قدرة شركة أمنية على إعادة إنتاج مثل هذا الهجوم، حتى في المختبر، تؤكد الطبيعة الديناميكية للأمن السيبراني وأهمية البقاء على اطلاع دائم بأحدث تحديثات البرامج والبرامج الثابتة التي تقدمها الشركات المصنعة لمحافظ الأجهزة.
بالنسبة للمتداولين وحاملي العملات المشفرة، فإن النتيجة الرئيسية هي ضرورة إبقاء جميع برامج ومكونات محافظ الأجهزة محدثة إلى أحدث الإصدارات. أكدت Ledger أن الإصدار 1.22.2 من تطبيقها وتحديثات SDK اللاحقة قد خففت من هذا التهديد المحدد. يجب على المستخدمين أيضًا أن يكونوا على دراية بالظروف التي يمكن بموجبها تنفيذ مثل هذا الهجوم نظريًا، مثل البرامج الضارة أو برامج المضيف المخترقة، وأن يمارسوا عادات حوسبة آمنة عند التفاعل مع محافظ الأجهزة الخاصة بهم.
المصدر: Cointelegraph. تلخيص وإعادة صياغة بواسطة غرفة أخبار Vexoda. هذا محتوى إخباري وليس نصيحة مالية.