Ledger dicht lek in Ethereum-app dat getekende transactie kon verwisselen

Ledger heeft een fout in de Ethereum-app van zijn hardwarewallets gerepareerd. Een kwaadaardige dapp kon daardoor een andere transactie laten tekenen dan de gebruiker op het schermpje zag. De fix zit sinds 12 augustus in versie 1.22.2.
Een tweede opdracht tijdens de controle
In het kort
- Het lek is aangetoond op de Ledger Flex; Nano X, Nano S Plus, Stax en Apex delen dezelfde code, maar dat is niet getest.
- De releasenotitie van versie 1.22.2 noemt als enige wijziging "Security issues" en verscheen pas op 24 augustus op GitHub.
- TestMachine wees een uitkering uit Ledgers bountyprogramma af.
Clear signing vertaalt ruwe transactiedata naar leesbare bedragen, adressen en contractacties op het schermpje van de wallet. Die weergave is de laatste controle die de gebruiker nog heeft.
De fout zat in de APDU-communicatie, het protocol waarmee software op de computer opdrachten naar het apparaat stuurt. Volgens beveiligingsbedrijf TestMachine kon een tweede signeeropdracht de interne signeerstatus veranderen terwijl de gebruiker de eerste transactie nog controleerde. Het toestel toonde dan bijvoorbeeld een kleine overboeking, terwijl de handtekening naar iets anders ging.
De private key bleef daarbij offline en de gebruiker moest nog altijd fysiek bevestigen. De aanname die wegviel, was een andere: dat wat op het scherm staat ook is wat je tekent.
Welke apparaten geraakt zijn
TestMachine demonstreerde de aanval op de Ledger Flex. Nano X, Nano S Plus, Stax en Apex draaien dezelfde gedeelde code en kunnen daarom ook kwetsbaar zijn geweest. Bevestigd is dat niet.
Ledger publiceerde geen formeel beveiligingsbulletin, geen lijst met kwetsbare versies en geen technische beschrijving. Ledger zette de releasenotitie van versie 1.22.2 op GitHub pas op 24 augustus openbaar. De notitie vermeldt als enige wijziging "Security issues".
Onenigheid over de melding
Ledger-CTO Charles Guillemet zegt dat het eigen securityteam Donjon de fout zelf vond met een AI-systeem voor kwetsbaarhedenonderzoek, en dat de patch al twee weken draaide toen TestMachine publiceerde. Volgens hem benaderde TestMachine het bountyprogramma pas nadat de fix was uitgerold, en publiceerde het bedrijf zonder de bevinding eerst met Donjon te bespreken.
That's not security research. That's manufacturing fear for attention. Charles Guillemet, CTO van Ledger
TestMachine houdt vol dat zijn eigen AI-agent Azimuth het lek tijdens een autonome scan vond en dat de bevinding met Ledger is gedeeld en geverifieerd. Het bedrijf zegt af te zien van een beloning uit het bountyprogramma.
Wat gebruikers moeten doen
Controleer op het apparaat zelf of de Ethereum-app op versie 1.22.2 of hoger staat. Het bijwerken van de Ledger Wallet-software op de computer is niet genoeg, omdat de app op het toestel een aparte installatie is.
Er zijn tot nu toe geen onafhankelijk bevestigde meldingen van tegoeden die via dit lek zijn buitgemaakt. Herstelacties zoals het verplaatsen van tegoeden of het aanmaken van een nieuwe seed zijn volgens Ledger niet nodig.
