ru
Назад к списку

Основатель OneKey заявил об обнаружении уязвимости в Ledger

source-logo  incrypted.com 60 м
image
  • Команда OneKey Anzen выявила возможность подменить транзакцию на устройстве Ledger во время ее подписания.
  • Пользователь мог видеть одну транзакцию, но фактически подписать другую.
  • Проблема касалась приложения Ethereum для Ledger версии 1.22.1.

Команда OneKey Anzen заявила об успешном воспроизведении атаки, которая позволяет подменить транзакцию в приложении Ethereum для аппаратных кошельков Ledger. Об этом сообщил основатель и CEO OneKey Иши Ван (Yishi Wang).

we hacked ledger.

the @OneKey_Anzen team has successfully reproduced a transaction replacement attack against ledger ethereum app 1.22.1 in our lab.

the bug is a race condition between the transaction display logic and the underlying transaction buffer.

an attacker can… pic.twitter.com/feT3RnSMh2

— Yishi (@ohyishi) August 27, 2026

По его словам, проблема возникала из-за ошибки во взаимодействии между отображением транзакции на экране устройства и процессом ее обработки. В результате злоумышленник мог изменить транзакцию уже после того, как она появилась на экране Ledger, но до момента подписания.

Сценарий мог выглядеть так:

  • пользователь видит на экране Ledger транзакцию A;
  • проверяет и подтверждает ее;
  • в этот момент злоумышленник подменяет ее на транзакцию B;
  • устройство подписывает транзакцию B, которую пользователь не видел.

«Мы взломали Ledger», — заявил Ван.

По его словам, команда самостоятельно воспроизвела полный сценарий атаки в лабораторных условиях — от момента подмены транзакции до ее подписания. Проблема касалась приложения Ethereum для Ledger версии 1.22.1. Отмечается, что компания уже исправила уязвимость в версии 1.22.3.

Пользователям, которые используют более старую версию приложения Ethereum для Ledger, рекомендовали обновиться.

Нагадаем, ранее пользователь X под псевдонимом x3ideRaven сообщил о получении фишингового письма, которое маскировалось под сообщение от Trezor.

incrypted.com