Trang chủ Tạp chí Tin tức Scam -Hack Nhà nghiên cứu chứng minh ví Ledger Nano S dễ bị tấn...

Nhà nghiên cứu chứng minh ví Ledger Nano S dễ bị tấn công như thế nào?

Vận may không phải lúc nào cũng mỉm cười với nhà sản xuất ví phần cứng Ledger.

Vài tuần sau khi công ty xác nhận lỗ hổng ví khiến họ dễ bị tấn công giữa chừng, nhà nghiên cứu bảo mật độc lập Saleem Rashid chứng minh một hacker vectơ tấn công mới có thể đột kích Ledger Nano S và đánh cắp tiền coin quý giá của bạn – cả vật lý và từ xa. Rashid giải thích trong một bài đăng trên blog:

“Lỗ hổng phát sinh do việc sử dụng kiến ​​trúc tùy chỉnh của Ledger để khắc phục nhiều hạn chế trên Secure Element. Kẻ tấn công có thể khai thác lỗ hổng này để xâm phạm thiết bị trước khi người dùng nhận được coin hoặc đánh cắp các khóa riêng tư từ thiết bị vật lý hoặc từ xa”.

Nhà nghiên cứu đã phác thảo ít nhất 3 vectơ tấn công riêng biệt, nhưng báo cáo của anh ta tập trung vào trường hợp “tấn công chuỗi cung ứng” trên mạng mà không yêu cầu lây nhiễm phần mềm độc hại bổ sung vào máy tính mục tiêu và cũng không yêu cầu người dùng xác nhận bất kỳ giao dịch nào.

Như Rashid lưu ý, Nano S được trang bị 2 bộ vi điều khiển riêng biệt. Một là bộ vi điều khiển lưu trữ khóa riêng tư, dữ liệu bí mật khác và cái còn lại đóng vai trò là proxy để hỗ trợ chức năng hiển thị, các nút và giao diện USB.

Trong thiết lập hiện tại, vi điều khiển thứ nhất chỉ có thể giao tiếp trực tiếp với đơn vị thứ hai, nhưng đơn vị này có thể giao tiếp với các thiết bị ngoại vi thay mặt cho đơn vị thứ nhất.

Theo Rashid, vấn đề không giống như vi điều khiển thứ nhất có thể thực hiện chứng thực mật mã để xác định xem thiết bị có chạy phần mềm Ledger chính hãng hay không vì vi điều khiển thứ hai không có cách nào xác nhận thông tin đó vì nó không an toàn.

Nhà nghiên cứu chỉ ra rằng công ty thực sự đã thực hiện một số cơ chế chống giả mạo phần cứng và phần mềm, nhưng nhanh chóng lưu ý rằng do tính chất không an toàn của vi điều khiển thứ hai, quá trình xác minh thực tế là vô ích ngay từ đầu.

Điều này có nghĩa là người dùng không có kỹ thuật bị mắc kẹt với một thiết bị dễ bị tấn công, nhưng không có cách nào dễ dàng xác nhận thiết bị của họ đã bị giả mạo. Điều tồi tệ hơn là Ledger không cung cấp bao bì chống hàng giả vì các thiết bị của nó được chế tạo để ngăn chặn bất kỳ sự can thiệp hoặc spoofing nào như vậy. Rashid viết:

“Kể từ khi kẻ tấn công kiểm soát các nút hiển thị và phần cứng đáng tin cậy, khó để phát hiện và loại bỏ trình khai thác được viết hoàn chỉnh từ thiết bị”.

Rashid đã tải lên một video demo như một bằng chứng về khái niệm và bạn có thể xem đoạn phim ở đây.

Trong khi CEO Eric Larchevêque đã hạ thấp mức độ nghiêm trọng của lỗ hổng trong các bình luận trên Reddit, Ledger đã phát hành bản cập nhật firmware (1.4.1) nhằm giảm thiểu các thiếu sót về kiến trúc của Nano S. Bạn có thể lấy bản vá ở đây.

Trên thực tế, chính Rashid đã thúc giục người dùng nhận được bản cập nhật càng sớm càng tốt.


“Là một trong những nhà nghiên cứu bảo mật, tôi mong muốn cập nhật ngay bây giờ. Bài viết này không làm rõ đủ mức độ nguy hiểm của vấn đề.

Các vấn đề tiềm ẩn bao gồm tạo hạt phục hồi bị xâm phạm hoặc khai thác khóa riêng tư”

Rashid cảnh báo thêm rằng Ledger Blue mới có chức năng giống hệt với Nano S vẫn chưa có bản cập nhật firmware. Dù gì đi nữa, nhà nghiên cứu trước tiên phải thừa nhận rằng anh ta đã không có cơ hội tìm hiểu sâu về kiến trúc của Blue, vì vậy có khả năng thiết bị không dễ bị khai thác.

Ít nhất đây là lần thứ hai nhà sản xuất ví tiền điện tử của Pháp bị phê bình vì thiết bị thiếu bảo mật. Vài tuần trước, đã có tin tức nói về lỗ hổng trong ví phần cứng Ledger, cho phép lây nhiễm phần mềm độc hại được thiết kế để lừa người dùng vô tình gửi tiền điện tử của họ cho hacker.

Mặc dù công ty cuối cùng đã xác nhận vấn đề nhưng họ nói thêm là “không có bằng chứng nào về việc có người trong cộng đồng Ledger bị ảnh hưởng bởi nó”.

Sau đó, họ tiếp tục hạ thấp mức độ nghiêm trọng của vectơ tấn công và lập luận rằng “nó là một vấn đề toàn ngành”. Một phát ngôn viên của Ledger đã nói với TNW qua email trước đó:

“Tất cả các ví phần cứng đều bị ảnh hưởng. Đây không phải là lỗ hổng của thiết bị, nhưng là một lời nhắc nhở về thực tế bạn không thể tin tưởng vào những gì bạn nhìn thấy trên màn hình máy tính”.

Trong khi đó, những người tò mò về tất cả các chi tiết kỹ thuật cụ thể của lỗ hổng có thể xem qua báo cáo đầy đủ trên blog chính thức của Rashid.

Thật thú vị, giám đốc an ninh Charles Guillemet của Ledger sau khi đọc được tin tức đã lên tiếng phản đối một số quan điểm của Rashid. Cụ thể:

 “Kiến trúc Ledger Nano được xây dựng xoay quanh yếu tố bảo mật: chip an toàn. Bộ vi điều khiển cũng đảm nhận phần proxy USB và tương tác với các nút cũng như màn hình. Việc xác thực vi điều khiển do chip bảo mật thực hiện”.

Ông nói thêm:

“Bằng chứng khái niệm của Saleem là một scammer bán lại truy cập vào thiết bị trước khi người dùng thiết lập nó có khả năng tải phần mềm độc hại trên vi điều khiển, cho phép đánh lừa người dùng trong quá trình onboard”.

Guillemet cũng nói rõ rằng Ledger phân phối hầu hết các thiết bị của mình thông qua “các đại lý bán lẻ chuyên nghiệp”.

“Chúng tôi trực tiếp bán phần lớn các thiết bị. Đối với các đại lý chính thức, họ được lựa chọn trong số các đại lý chuyên nghiệp và được sàng lọc dựa trên quy trình KYC kỹ lưỡng, có xem xét đến chuyên môn kỹ thuật về tiền điện tử”.

Ngoài ra, các thiết bị Ledger hoạt động dựa trên yếu tố bảo mật, chip bảo mật hoặc tương tự có khả năng bảo vệ hộ chiếu hoặc thẻ tín dụng. Đồng thời, bản cập nhật firmware (1.4.1) giúp loại bỏ lỗ hổng.

Đến cuối cùng, Rashid một lần nữa nhấn mạnh mặc dù firmware thực sự giảm thiểu rủi ro liên quan nhưng có khả năng lỗ hổng vẫn có thể bị khai thác.

Thùy Trang

    Tạp chí Bitcoin | Thenextweb

MỚI CẬP NHẬT

TVL của Ethereum chạm mức thấp nhất trong ba tháng vào tháng 1 năm...

Sự thống trị của Ethereum trên các blockchain hỗ trợ phát triển dApp và DeFi đang dần suy giảm. Sự xuất hiện của các...

Mind of Pepe (MIND) huy động gần 1 triệu USD sau 24 giờ presale....

Ngay trong 24 giờ đầu tiên kể từ khi ra mắt, dự án MIND of Pepe ($MIND) đã huy động được hơn nửa triệu...
solana

Khối lượng DApp Solana giảm 10%, liệu giá có thể tăng lên 230 đô...

Solana (SOL) đã giảm 22,5% từ ngày 6 đến ngày 13/1, lần đầu tiên test mức 169 đô la sau 10 tuần. Giá phục...
Vốn hóa thị trường AI Agents tăng vọt 222% trong quý 4 năm 2024

Vốn hóa thị trường AI Agent tăng vọt 222% trong quý 4 năm 2024,...

Vốn hóa thị trường của AI Agent tăng ấn tượng 222% trong quý IV năm 2024, từ 4,8 tỷ USD vào tháng 10 lên...

Airdrop 7,5 tỷ USD của Hyperliquid mở đường cho mô hình ra mắt token...

Việc ra mắt token Hyperliquid (HYPE) dưới hình thức phi tập trung có thể mở ra một "kỷ nguyên mới" cho các đợt ra...

Texas và Oklahoma giới thiệu dự luật dự trữ Bitcoin chiến lược

Thượng nghị sĩ bang Texas Charles Schwertner mới đây đã công bố đề xuất thành lập quỹ dự trữ chiến lược Bitcoin cấp tiểu...

Burwick Law kiện Pump.fun thay mặt cho các nhà đầu tư vì thua lỗ...

Burwick Law đã đệ đơn kiện chống lại nền tảng Pump.fun thay mặt cho các nhà đầu tư bị thiệt hại từ các hoạt...
doge-ca-voi

Cá voi gom thêm 410 triệu DOGE khi meme coin nhấp nháy tín hiệu...

Các nhà đầu tư lớn của Dogecoin, thường được gọi là “cá voi,” đã gia tăng lượng nắm giữ trong tuần qua. Dữ liệu...

Cá voi Shiba Inu (SHIB) ngừng tích lũy khi giá lao dốc 21% trong...

Giá Shiba Inu (SHIB) đã giảm 21% trong vòng 30 ngày qua, trong khi khối lượng giao dịch giảm 16% trong 24 giờ gần...

12 cặp giao ngay này sẽ bị delist khỏi Binance nhưng giá token vẫn...

Sàn giao dịch crypto lớn nhất thế giới Binance mới đây đã công bố quyết định hủy niêm yết 12 cặp giao dịch giao...

Litecoin ETF có khả năng cao được duyệt tiếp theo: Giá LTC nhảy vọt...

Theo Eric Balchunas, nhà phân tích ETF cấp cao tại Bloomberg, quỹ Litecoin ETF rất có thể sẽ trở thành ETF tiền điện tử...
Jupiter ra mắt công cụ kiểm tra phần thưởng trước đợt Airdrop trị giá 575 triệu đô la

Jupiter ra mắt công cụ kiểm tra phần thưởng trước đợt airdrop 575 triệu...

Jupiter, nền tảng tổng hợp sàn giao dịch DEX trên Solana, vừa ra mắt công cụ kiểm tra airdrop mới, cho phép người dùng...

XRP tăng 15%, đạt mức cao 8 năm, vượt BlackRock về vốn hóa và...

XRP đã ghi nhận mức tăng 15% trong 24 giờ qua, đạt mức giá cao nhất kể từ năm 2018 là 3,19 đô la...

Giá Coin hôm nay 16/01: Bitcoin phục hồi mạnh, vượt $100.000, altcoin và chứng...

Bitcoin tăng vọt trong ngày hôm qua, vượt mốc $100.000 khi báo cáo lạm phát có phần tốt hơn dự kiến. Chứng khoán Mỹ Hợp đồng...

Tron sắp ra mắt stablecoin USDD 2.0 được cải tiến với APY 20%

Justin Sun, nhà sáng lập mạng blockchain Tron, hôm nay đã thông báo rằng công ty sẽ sớm ra mắt phiên bản mới của...
ngay-16-1-phan-tich

Phân tích kỹ thuật ngày 16 tháng 1: BTC, ETH, XRP, BNB, SOL, DOGE,...

Bitcoin (BTC) đã tiếp tục phục hồi vào ngày 14/1, với phe bò đang thử thách mức kháng cự quan trọng ở $100.000. Các...