ارتش امنیتی در شرکت کیفپول متنباز OneKey اعلام کرد موفق شده است حملهای را که بر روی نسخه قدیمی برنامه لجر برای اتریوم انجام شده بود، در محیط آزمایشگاهی تکرار کند. این حمله به نسخه قدیمی برنامه کیفپول لجر در نسخه 1.22.1 هدف قرار گرفته بود که در اصلاحیهای در نسخه 1.22.2 آن، رفع شده است و هیچگونه از داراییهای کاربران در این فرآیند از دست نرفته است.
تکرار حمله و توضیحات فنی
تیم امنیت داخلی این شرکت معتقد است با اجرای حمله جایگزینی تراکنش، توانسته است آسیبپذیریای که قبلاً برطرف شده بود را در بیکاری آزمایش کند. ییشی وانگ، مدیرعامل و بنیانگذار OneKey، گفت در این آزمایش، حملهای از نوع جایگزینی تراکنش علیه نسخه 1.22.1 برنامه اتریوم لجر انجام دادهاند، که با بهرهبرداری از یک آسیبپذیری که پیشتر برطرف شده بود، امکان نوشتن تراکنشهای در حال انتظار را قبل از امضای نهایی، داشت.

لجر اعلام کرد بهرهبرداری از این آسیبپذیری نیازمند دسترسی به ارتباطات بین دستگاه و سیستم میزبان است، که ممکن است از طریق بدافزار، نرمافزار کیفپول مخرب یا صفحات وب ناسالم صورت گیرد. با افزودن تدابیر امنیتی در نسخه 1.22.2 برنامه اتریوم، این آسیبپذیری در تاریخ 13 آگوست رفع شد و برای رفع کامل مشکل، به نسخه SDK 26.6.1 در تاریخ 21 آگوست بروزرسانی شد.
واکنش لجر و مقایسه با موارد قبلی

لجر در پیامی در پلتفرم X گفت که «هیچ کاربر لجر مورد حمله قرار نگرفته است». این شرکت خاطرنشان کرد که آنچه در آزمایشهای آنها نشان داده شده است، یک نمونه در محیط آزمایشگاهی است و هیچ خطر واقعی متوجه کاربران نیست. این اقدام پس از موفقیت در حمله به کیفپول Coldcard در ژوئیه بود، که در آن هکرها از یک نقص فریمور در فوریه ۲۰۲۱ بهره بردند تا قابلیت تولید تصادفی کلیدهای خصوصی را تضعیف کنند.
لجر تصریح کرد که دستگاههای آنها به این آسیبپذیری مربوط به تولید تصادفی ربطی ندارند و فرایند بازیابی کلیدهای خصوصی شامل تولید آنها، از منبع تصادفی معتبر درون تراشه امنیتی دستگاه است.


