טכנולוגיהלדג'ר: תוקנה חולשה בזרימות החתימה של אפליקציית האית'ריום
חוקר טען ברשת כי כל מכשיר לדג'ר שמריץ את אפליקציית האית'ריום חשוף להחלפת חתימה; החברה מסרה כי הליקוי כבר תוקן וקראה למשתמשים לעדכן קושחה ואפליקציות. מה בעצם קרה, ומה עדיין לא ידוע.
לדג'ר תיקנה חולשה באפליקציית האית'ריום — והוויכוח על היקפה נמשך
חברת לדג'ר (Ledger), מהיצרניות המוכרות של ארנקי חומרה, מסרה כי ליקוי אבטחה שנגע לחלק מזרימות החתימה באפליקציית האית'ריום של המכשיר כבר תוקן. לפי דיווח Crypto Briefing, החברה טיפלה בפגיעוּת שנגעה לאופן שבו המכשיר מציג ומאשר חתימות; לפי crypto.news, לדג'ר הדגישה שהתיקון כבר הופץ, וקראה למשתמשים לעדכן את הקושחה (firmware) ואת האפליקציות שעל המכשיר.
הפרסום הציבורי שהצית את הדיון הגיע מכיוון אחר. לפי דיווח ברשתות — בפורום קהילתי של מפתחי אית'ריום ובקבוצות ברשת — הופצה טענה חריפה בהרבה: שכל מכשיר לדג'ר שמריץ את אפליקציית האית'ריום חשוף למה שכונה "החלפת חתימה" (signature substitution). זו טענה של גורם יחיד ברשת, לא הודעה רשמית, ואנו מביאים אותה כרקע בלבד — אך היא ממחישה את הפער: בעוד שברשת נטען שמדובר בחשיפה גורפת, מצד החברה נמסר כי הבעיה כבר מאחורינו.
למה דווקא "זרימות החתימה" הן הנקודה הרגישה
כדי להבין מדוע ליקוי כזה נחשב חמור, כדאי להיזכר מה בעצם עושה ארנק חומרה. המפתח הפרטי שמור בתוך שבב מוגן ואינו יוצא ממנו לעולם. המחשב או הדפדפן מכינים את העסקה, שולחים אותה למכשיר, והמכשיר חותם עליה פנימית ומחזיר חתימה בלבד. כל ההגנה נשענת אפוא על הנחה אחת: שמה שמוצג על המסך הקטן של המכשיר הוא באמת מה שנחתם.
בעולם האית'ריום ההנחה הזו קשה במיוחד לקיום. עסקה אינה בהכרח "שלח 0.5 ETH לכתובת פלונית"; לרוב זו קריאה לחוזה חכם — אישור הרשאה, החלפה בבורסה מבוזרת, חתימה מסוג EIP-712 על הודעה מובנית. בעבר נאלצו משתמשים לאשר את אלה כ"חתימה עיוורת", כלומר לראות על המסך מחרוזת בייטים חסרת פשר ולסמוך על האתר. "חתימה שקופה" (clear signing) היא הניסיון לתקן זאת: המכשיר מפענח את תוכן העסקה ומציג בשפה אנושית מה עומד להיחתם. כשהחולשה יושבת דווקא במנגנון הזה, נפגע בדיוק החלק שאמור היה להיות ההגנה האחרונה של המשתמש — ההצגה שעל בסיסה הוא לוחץ "אשר".
זו גם הסיבה שאירועים כאלה חוזרים ומזכירים לתעשייה שהחוליה החלשה אינה תמיד המפתח עצמו. בפריצה לבורסת ביביט לא נגנב אף מפתח פרטי — התוקפים גרמו לחותמים לאשר עסקה שנראתה תקינה על המסך אך היתה שונה במהותה. אותו עיקרון בדיוק, בקנה מידה אחר.
מה עדיין לא ידוע
המקורות שלפנינו אינם מפרטים את המנגנון הטכני המדויק של הליקוי, אינם מציינים אילו גרסאות אפליקציה או קושחה היו פגיעות, ואינם מדווחים על ניצול בפועל או על כספים שאבדו. גם מועד גילוי הליקוי ומשך הזמן שחלף עד לתיקון אינם מופיעים בהם. השאלה אם החברה נהגה בשקיפות מספקת כלפי לקוחותיה נותרה שנויה במחלוקת בדיון הציבורי.
הפעולה שנגזרת מכאן
מכיוון שהתיקון מגיע דרך תוכנת המכשיר עצמה, הצעד המעשי היחיד שנובע ישירות מהידיעה הוא לעדכן: לחבר את הארנק לתוכנת הניהול הרשמית של היצרן, לעדכן את הקושחה ולהתקין מחדש את אפליקציית האית'ריום בגרסתה העדכנית. חשוב לבצע זאת רק מול האתר הרשמי של החברה — קמפייני התחזות מלווים אירועי אבטחה מסוג זה, ומנצלים בדיוק את הבהלה לעדכן. ולדג'ר, כמו לכל יצרן ארנקים, אין שום סיבה לבקש מכם את מילות השחזור — בקשה כזו, בכל ערוץ שהוא, היא סימן ודאי להונאה.
ומעבר לעדכון עצמו: ההרגל להקדיש כמה שניות לקריאת המסך של המכשיר — מי הנמען, מה הסכום, איזו הרשאה מוענקת ולאיזה חוזה — נשאר ההגנה המעשית ביותר, גם כשהתוכנה מתוקנת.
מקורות: Crypto Briefing · crypto.news
המידע בכתבה נועד להרחבת הדעת בלבד ואינו מהווה ייעוץ השקעות או תחליף לייעוץ מקצועי.
התוכן באתר הוא מידע וסיקור בלבד ואינו מהווה ייעוץ השקעות או המלצה לקנייה או מכירה של נכס כלשהו. שוק הקריפטו תנודתי — כל החלטה היא באחריותכם.
עוד בנושא
לכל החדשות
טכנולוגיהניצול מנגנון הממשל ב-Term Labs: כ-8.5 מיליון דולר נמשכו מכספות הפרוטוקול
תוקף השתלט על מנגנון הניהול של כספות האסטרטגיה בפרוטוקול ההלוואות Term Labs והוציא מהן נכסים בשווי מוערך של 8.5 מיליון דולר. החברה אישרה את האירוע והודיעה כי פירוט מלא יפורסם בתום הבדיקה.
טכנולוגיהMANTRA: הרשת חזרה לפעול אחרי כ-30 שעות השבתה, לפי הודעת הפרויקט; המטבע נפל לשפל של כל הזמנים
צוות MANTRA עצר את הרשת שלו לאחר שזוהתה פרצה ברכיב תוכנה במעלה הזרם, והמטבע צנח לשפל היסטורי ביום שבו רוב השוק דווקא עלה. לפי דיווח ב-crypto.news, המסתמך על הודעת הפרויקט, הפקת הבלוקים חודשה לאחר עדכון גרסה — אך שאלות מרכזיות נותרו פתוחות.
טכנולוגיהקולדקארד הפיצה עדכון קושחה — ומזהירה: העדכון לבדו אינו מציל ארנק שנוצר בגרסה הפגיעה
יצרנית ארנק החומרה קולדקארד סיימה שלושה שבועות של בדיקת אבטחה ושחררה קושחה חדשה, ובה דרישה שהמשתמש יוסיף אקראיות משלו ביצירת מפתח הארנק. לצד זאת מגיעה אזהרה חריגה: מי שהמפתח שלו נוצר בגרסה הפגיעה חייב ליצור ארנק חדש ולהעביר אליו את המטבעות.