在实验室条件下,OneKey Anzen团队成功复现了一次针对Ledger硬件钱包1.22.1版本Ethereum应用的复杂交易替换攻击。这是研究人员展示在关键安全组件中利用竞态条件(race condition)的罕见案例。

该漏洞的本质在于交易显示逻辑与底层数据缓冲区之间的冲突。当用户在设备屏幕上看到一笔操作并确认时,攻击者可以发送一条新的APDU命令,替换缓冲区中的数据。结果,硬件钱包签署的交易与所有者批准的交易完全不同。这种攻击向量尤其危险,因为它动摇了人们对硬件安全设备的信任,而这些设备被视为行业的“黄金标准”。

Ledger Donjon安全团队迅速确认了该问题的存在,但强调没有真实用户受到影响。该场景严格限于实验室环境,且漏洞仅存在于旧版应用程序中。修复该漏洞的补丁已于8月13日在1.22.2版本中发布——早于研究人员公开披露信息。

在Ledger的官方安全公告中指出,该问题仅影响发送新命令时的交易确认过程。公司强烈建议所有设备所有者更新软件并检查硬件固件的最新状态。这是一个标准但至关重要的程序,遗憾的是许多用户忽视了它。

值得提醒的是,8月17日,BitBox制造商也发布了Dixence更新,修复了其钱包固件中的两个严重漏洞。这些错误是在使用AI模型进行内部审计时发现的,这表明自动化工具在漏洞发现中的作用日益增强。

我的分析:这一事件鲜明地提醒我们,即使是最受保护的硬件解决方案也不是绝对的万能药。竞态条件是一类在传统测试中难以发现的错误,它在Ledger的Ethereum应用中的存在表明,需要在固件层面进行更深入的代码审计。行业正朝着对这些漏洞零容忍的方向发展,我预计在不久的将来,我们将看到所有硬件钱包制造商的安全标准得到加强。