Основатель и CEO OneKey Иши Ван (Yishi Wang) сообщил, что команда OneKey Anzen в лабораторных условиях воспроизвела атаку подмены транзакции против приложения Ethereum для аппаратных кошельков Ledger. В заявлении указана затронутая версия — ledger ethereum app 1.22.1.

Что заявил OneKey

По словам Иши Вана, исследователям удалось повторить атаку на приложение Ethereum для устройств Ledger. Он подчеркнул, что работа велась в тестовой среде и касается конкретной версии 1.22.1.

Суть уязвимости

Заявленная проблема позволяет подменить транзакцию в приложении Ethereum для аппаратных кошельков Ledger. Подробности реализации атаки и технические детали в сообщении не раскрываются.

Что известно сейчас

Об обнаружении и воспроизведении уязвимости сообщается со ссылкой на публикацию Иши Вана. Иных деталей, включая механизм бага или дополнительные параметры затронутых конфигураций, в сообщении не приводится.