Economia

OneKey revela ataque a transações em versão antiga do app Ethereum da Ledger

| Redação
Wp external image 08Pbns

A OneKey, conhecida por sua abordagem inovadora no universo das wallets, anunciou que conseguiu reproduzir um ataque de substituição de transações em uma versão desatualizada do aplicativo Ethereum da Ledger. Essa vulnerabilidade, que foi corrigida na versão 1.22.2 do app, não resultou em perdas financeiras para os usuários, mas serve como um alerta para todos nós que estamos sempre em busca de segurança em nossos investimentos.

O CEO da OneKey, Yishi Wang, explicou que o ataque foi realizado contra a versão 1.22.1 do aplicativo, explorando uma falha já conhecida que permitia que atacantes substituíssem a transação legítima enquanto o usuário ainda estava revisando-a. Para que isso ocorresse, o invasor precisava ter controle sobre a comunicação entre o dispositivo e seu host, o que poderia ser feito através de malware ou software de wallet comprometido.

A Ledger, por sua vez, garantiu que nenhuma conta de usuário foi hackeada e que o que foi descrito é apenas uma reprodução em laboratório de uma vulnerabilidade em uma versão antiga do aplicativo. Eles implementaram salvaguardas adicionais na versão 1.22.2, lançada em 13 de agosto, e corrigiram a questão subjacente no Secure SDK 26.6.1 em 21 de agosto.

Esse teste de segurança surge após o exploit do Coldcard em julho, onde uma falha de firmware deixou algumas wallets vulneráveis a ataques de força bruta. A Ledger já havia afirmado que seus dispositivos não foram afetados por essa vulnerabilidade, pois as frases de recuperação são geradas usando uma fonte de aleatoriedade certificada.

É sempre importante DYOR e manter-se atualizado sobre as vulnerabilidades que podem afetar nossos ativos. A segurança deve ser uma prioridade, especialmente em um mercado tão volátil e cheio de incertezas como o das criptomoedas.

Fonte: https://cointelegraph.com/news/onekey-transaction-replacement-attack-old-version-ledger