Ledger反駁加密貨幣安全研究機構TestMachine對其以太幣(ETH)錢包應用程式提出的安全漏洞指控,強調相關問題已經修復,讓這起硬體錢包資安爭議,轉向漏洞揭露程序是否合宜的討論。
根據AMBCrypto於23日(當地時間)報導,Ledger技術長(CTO)夏爾·紀耶梅(Charles Guillemet)在公開發文中表示,外界指出的問題已經修復完成。Ledger旗下app-ethereum程式庫的變更紀錄顯示,以太幣應用程式1.22.2版本已於8月12日發布,修復項目標示為「Security issues」。
在更早的1.22.0版本中,Ledger新增了「Clear-signing gating support」功能。這起爭議的起點,在於硬體錢包螢幕上顯示的交易內容,是否可能與實際被簽署的內容出現落差。
Ledger官方支援文件在以太幣應用程式設定中,將簽署方式區分為「Clear Signing」(明文簽署)與「Blind Signing」(盲簽),並提醒使用者若無法以可讀形式確認交易內容便進行簽署,將帶來風險。
明文簽署指的是使用者在裝置螢幕上直接讀取並核准交易內容的流程。硬體錢包之所以被信任,前提就在於使用者是透過裝置本身的螢幕、而非外部畫面,來確認顯示的交易內容。
TestMachine主張,旗下工具Azimuth掃描Ledger的以太幣應用程式後發現問題,並在Ledger Flex裝置上完成驗證,同時公開一則貼文串,表示曾拒絕領取獎勵。
不過,關於Nano X、Nano S Plus、Stax、Apex等機型皆受影響的說法,僅是TestMachine單方面的主張,並非Ledger官方確認的影響範圍。
紀耶梅技術長表示:「這是為了博取關注而刻意製造出的恐慌。」他批評,TestMachine聯繫Ledger漏洞獎勵計畫的時間點是在修復版本發布之後,公開貼文串卻讓外界誤以為問題尚未解決。
Ledger真正提出異議之處,並非漏洞主張本身,而是「負責任揭露」(responsible disclosure)程序。資安產業通常依照通報漏洞、驗證重現、發布修復、公開揭露的順序進行協調,藉此降低使用者受害與遭攻擊利用的風險。
Ledger旗下資安團隊Donjon的漏洞獎勵政策,同樣以協調一致的漏洞揭露為前提。政策規定,裝置與嵌入式應用程式的漏洞,須提出可透過APDU在實體裝置或模擬器上重現的概念驗證(PoC)。
同一政策也明訂,若涉及螢幕顯示或明文簽署問題,須證明裝置螢幕在沒有任何警示的情況下,顯示了錯誤或可能誤導使用者的資訊,且主要由自動化工具或AI系統產生的報告不予採認。
TestMachine將Azimuth定位為用於智能合約漏洞分析、並可產出可驗證exploit PoC的工具。這也讓此次爭議超越單純的錢包應用程式漏洞之爭,延伸到AI技術產出的資安分析結果,該如何融入硬體錢包生態系既有的漏洞揭露程序。
AI工具正在降低漏洞探測成本,這股趨勢在虛擬資產資安產業早已引發討論。本刊此前也曾報導Coldcard硬體錢包漏洞爭議延燒為AI資安檢測成本競爭的案例。
Ledger開發者文件將ERC-7730定位為在錢包與去中心化應用程式(dApp)之間,標準化人類可讀交易顯示格式的方案。這起爭議顯示,即便明文簽署標準化持續推進,實際的應用程式實作、螢幕顯示方式與通報程序,仍須同步到位。
以目前公開資料來看,尚未確認有資金因這項特定漏洞遭到實際竊取的案例。由於Ledger並未另外發布公告說明具體攻擊條件與受影響版本範圍,實際風險範圍預料將透過後續技術文件或公告進一步釐清。
留言 0