تلگرام
تحلیل

ریپرو تولید حمله جایگزینی تراکنش توسط ‎OneKey‎ در نسخه قدیمی ‎Ledger‎

‎OneKey‎ موفق شد حمله جایگزینی تراکنش بر روی نسخه قدیمی برنامه لجر اتریوم را در آزمایشگاه تکرار کند، اما هیچ دارایی از کاربران از دست نرفته است.

کوین‌تلگرافهمین الان۲ دقیقه
ریپرو تولید حمله جایگزینی تراکنش توسط ‎OneKey‎ در نسخه قدیمی ‎Ledger‎

ارتش امنیتی در شرکت کیف‌پول متن‌باز ‎OneKey‎ اعلام کرد موفق شده است حمله‌ای را که بر روی نسخه قدیمی برنامه لجر برای اتریوم انجام شده بود، در محیط آزمایشگاهی تکرار کند. این حمله به نسخه قدیمی برنامه کیف‌پول لجر در نسخه ‎1.22.1‎ هدف قرار گرفته بود که در اصلاحیه‌ای در نسخه ‎1.22.2‎ آن، رفع شده است و هیچ‌گونه از دارایی‌های کاربران در این فرآیند از دست نرفته است.

تکرار حمله و توضیحات فنی

تیم امنیت داخلی این شرکت معتقد است با اجرای حمله جایگزینی تراکنش، توانسته است آسیب‌پذیری‌ای که قبلاً برطرف شده بود را در بی‌کاری آزمایش کند. ییشی وانگ، مدیرعامل و بنیان‌گذار ‎OneKey‎، گفت در این آزمایش، حمله‌ای از نوع جایگزینی تراکنش علیه نسخه ‎1.22.1‎ برنامه اتریوم لجر انجام داده‌اند، که با بهره‌برداری از یک آسیب‌پذیری که پیش‌تر برطرف شده بود، امکان نوشتن تراکنش‌های در حال انتظار را قبل از امضای نهایی، داشت.

لجر اعلام کرد بهره‌برداری از این آسیب‌پذیری نیازمند دسترسی به ارتباطات بین دستگاه و سیستم میزبان است، که ممکن است از طریق بدافزار، نرم‌افزار کیف‌پول مخرب یا صفحات وب ناسالم صورت گیرد. با افزودن تدابیر امنیتی در نسخه ‎1.22.2‎ برنامه اتریوم، این آسیب‌پذیری در تاریخ ‎13‎ آگوست رفع شد و برای رفع کامل مشکل، به نسخه ‎SDK‎ ‎26.6.1‎ در تاریخ ‎21‎ آگوست بروزرسانی شد.

واکنش لجر و مقایسه با موارد قبلی

لجر در پیامی در پلتفرم ‎X‎ گفت که «هیچ کاربر لجر مورد حمله قرار نگرفته است». این شرکت خاطرنشان کرد که آنچه در آزمایش‌های آن‌ها نشان داده شده است، یک نمونه در محیط آزمایشگاهی است و هیچ خطر واقعی متوجه کاربران نیست. این اقدام پس از موفقیت در حمله به کیف‌پول ‎Coldcard‎ در ژوئیه بود، که در آن هکرها از یک نقص فریم‌ور در فوریه ۲۰۲۱ بهره بردند تا قابلیت تولید تصادفی کلیدهای خصوصی را تضعیف کنند.

لجر تصریح کرد که دستگاه‌های آن‌ها به این آسیب‌پذیری مربوط به تولید تصادفی ربطی ندارند و فرایند بازیابی کلیدهای خصوصی شامل تولید آن‌ها، از منبع تصادفی معتبر درون تراشه امنیتی دستگاه است.

این خبر چطور بود؟

مطالب مرتبط

بازگشت به صفحه‌ی اصلی