Ledger спростувала чутки про злом гаманців. Дослідники OneKey відтворили стару вразливість у застарілому застосунку Ethereum, а не знайшли нову діру в актуальних пристроях. Історія нагадує, чому оновлення прошивки в апаратних гаманцях не формальність, а частина захисту.
Що саме сталося
28 серпня засновник і CEO OneKey Їші Ван написав у X, що команда безпеки Anzen відтворила атаку проти версії 1.22.1 застосунку Ethereum на Ledger. За його словами, зловмисник здатен підмінити транзакцію, поки користувач її перевіряє на екрані пристрою. Гаманець показує один переказ, а підписує зовсім інший.
У своєму описі Ван назвав проблему конфліктом між логікою відображення транзакції та буфером, який зберігає дані для підпису. За його словами, зловмисник здатен перезаписати транзакцію, поки жертва ще розглядає на екрані легітимну версію.
Ledger відповіла майже миттєво. Технічний директор компанії Чарльз Гійме назвав опис OneKey некоректним. Він пояснив, що йдеться про вразливість застарілої версії застосунку, яку виправили ще 13 серпня в оновленні 1.22.2, до появи допису OneKey.
OneKey, тайванський виробник апаратних гаманців і прямий конкурент Ledger, регулярно публікує подібні розбори чужих вразливостей. Кожен такий допис миттєво поширюється в криптоспільноті, тож формулювання має значення не менше за сам технічний факт.
Як працює вразливість
Проблема ховається у так званій race condition. Це конфлікт між тим, що екран показує, і тим, що насправді підписує пристрій. Шкідливе програмне забезпечення на комп'ютері чи телефоні встигає замінити дані транзакції в останню мить. Користувач бачить знайому адресу й суму, а підтверджує переказ на гаманець зловмисника.
Уявімо типовий сценарій. Людина хоче надіслати 0,5 ETH на біржу. Пристрій показує правильну адресу отримувача, вона підтверджує операцію кнопкою. Але через вразливий застосунок підпис ставиться вже під іншою транзакцією, зі зміненою адресою або сумою, яку жертва на екрані так і не побачила.
Для атаки потрібен контроль над каналом зв'язку між гаманцем і хостом: заражений застосунок, шкідливий сайт або скомпрометований плагін браузера. Сам чіп Ledger, за даними компанії, лишається захищеним. Зламати можна лише те, що передається ззовні, а не сам пристрій.
Що каже Ledger
Гійме наполягає: відтворення вже виправленого багу не означає злом Ledger. У бюлетені безпеки від 27 серпня компанія підтвердила, що вразливість дозволяла показувати одну транзакцію, а підписувати іншу. Слідів реальної експлуатації поза лабораторією компанія не знайшла.
"Жодного користувача не зламали. Жодної експлуатації в реальних умовах не було. Запуск експлойту проти старої версії після виходу патча - це лабораторна вправа, а не знахідка."
- Чарльз Гійме, технічний директор Ledger, з допису в X від 28 серпня 2026
Компанія уточнила таймлайн. Захисні механізми додали в застосунок Ethereum версії 1.22.2 ще 13 серпня. Основну причину усунули в Secure SDK версії 26.6.1 21 серпня, після чого застосунки перезібрали на новому коді. Бюлетень безпеки опублікували 27 серпня.
Гійме додав, що публікація деталей експлойту без згадки про вже випущений патч створює хибне враження про масштаб загрози. На його думку, коректний підхід передбачає повідомляти одразу і про вразливість, і про статус виправлення.
Що робити власникам гаманців
Ledger рекомендує оновити застосунок Ethereum до версії 1.22.3 або новішої. У цьому релізі виправили ще одну вразливість, пов'язану з відображенням транзакцій. Застосунки та прошивка оновлюються окремо, тож перевірити варто обидва компоненти.
- Оновити застосунки та прошивку через офіційний застосунок Ledger Live чи Ledger Wallet.
- Перевіряти версію додатку Ethereum перед підписанням великих переказів.
- Звіряти адресу й суму отримувача прямо на екрані пристрою, а не лише в браузері.
- Для порівняння варто переглянути, як з оновленнями працює Trezor, якщо розглядаєте другий апаратний гаманець.
Окремо варто пам'ятати про фішинг. Зловмисники часто підробляють повідомлення про термінове оновлення, щоб виманити seed-фразу. Ledger ніколи не просить її вводити на сайті чи в застосунку. Оновлення завантажуються лише через офіційний клієнт.
Чому це не дрібниця
Внутрішня команда безпеки Ledger Donjon зауважила: гаманець, який не можна оновити, неможливо і полагодити. Тому регулярні патчі є частиною архітектури захисту, а не ознакою проблем із продуктом.
На початку серпня власники гаманців Coldcard втратили понад 130 мільйонів доларів у Bitcoin через окрему атаку. Порівняно з тим інцидентом історія з OneKey виглядає менш драматично: грошей не викрадено, а вразливість виправили ще до публічного розголосу. Але вона нагадує просту річ. Апаратний гаманець захищає ключі, а не звички користувача.
Ринок апаратних гаманців давно вийшов за межі одного бренда. Trezor, Tangem, SafePal та інші виробники конкурують саме швидкістю реакції на знахідки дослідників, а не лише ціною чи дизайном пристрою. Цього року подібні історії трапляються дедалі частіше, і власники гаманців звикають читати такі треди як частину рутинної гігієни безпеки, а не як сигнал тривоги. Найкраща звичка залишається простою: перевіряти оновлення так само регулярно, як і баланс на рахунку.




Коментарі
Ваша e-mail адреса не оприлюднюватиметься. Обов'язкові поля позначені *