OneKey воспроизвела подмену транзакции в устаревшем Ethereum-приложении Ledger
Тест затронул Ledger Ethereum app 1.22.1: вредоносный хост мог переписать данные, пока пользователь проверял исходную операцию.
Лабораторная атака позволила заменить ожидающую подписи транзакцию; Ledger закрыла ошибку до публичного воспроизведения и не зафиксировала потерь.
Что произошло
Лабораторная атака позволила заменить ожидающую подписи транзакцию; Ledger закрыла ошибку до публичного воспроизведения и не зафиксировала потерь.
- Тест затронул Ledger Ethereum app 1.22.1: вредоносный хост мог переписать данные, пока пользователь проверял исходную операцию.
- Защита появилась в Ethereum app 1.22.2 от 13 августа, а базовая проблема Secure SDK была исправлена в версии 26.6.1 от 21 августа.
- Для эксплуатации требовался контроль связи между устройством и хостом через вредоносное ПО, скомпрометированный кошелёк или сайт.
Что отслеживать дальше
Долю обновлённых устройств, дополнительные проверки Secure SDK, независимый отчёт OneKey и признаки эксплуатации старых версий вне лаборатории.
Материал носит информационный характер и не является индивидуальной инвестиционной рекомендацией.
Источники
Экран аппаратного кошелька защищает только те данные, которые приложение корректно передаёт на устройство. Инцидент не связан с генерацией seed и не подтверждает реальную кражу, но показывает цену устаревшего приложения.
Долю обновлённых устройств, дополнительные проверки Secure SDK, независимый отчёт OneKey и признаки эксплуатации старых версий вне лаборатории.
Долю обновлённых устройств, дополнительные проверки Secure SDK, независимый отчёт OneKey и признаки эксплуатации старых версий вне лаборатории.
ETH
LEDGER
Практические разборы рынка: торговая логика, ключевые данные и контекст движения активов.




