Ugrás a tartalomhoz
Az Első Bitcoinom

Hírek Útmutató

Útmutató

Ledger biztonsági rés: a legtöbb felhasználó ma is sebezhető verziót futtat

Összefoglalás Az OneKey csapata egy tranzakció-helyettesítési támadást mutatott be a Ledger egy elavult Ethereum alkalmazásán, amely lehetővé tehetné a felhasználó […]

Összefoglalás
  • Az OneKey csapata egy tranzakció-helyettesítési támadást mutatott be a Ledger egy elavult Ethereum alkalmazásán, amely lehetővé tehetné a felhasználó által aláírt tranzakció tényleges tartalmának eltérést.
  • A demonstrált sebezhetőség már javított volt, ám a felhasználók meglepően nagy része nem frissít rendszeresen – az elavult firmware és alkalmazások továbbra is ismert kockázatokat hordoznak.
  • A tanulság az összes kriptótárcára vonatkozik: kritikusan kell értékelni bármely hardveres tárcát, és a frissítéseket nem szabad elhanyagolni, mivel a támadók pontosan tudják, mely verziók sebezhetők.

Egy biztonsági kutató számára nincs kellemesebb délután annál, mint amikor egy versenytárs elavult szoftverén reprodukál egy ismert támadási vektort — és ezt dokumentálva nyilvánosságra hozza. Pontosan ez történt, amikor az OneKey csapata egy tranzakció-helyettesítési támadást hajtott végre a Ledger egyik régebbi Ethereum alkalmazásán. A történet önmagában érdekes, de a valódi tanulság nem a „ki nyert, ki veszített” narratívában rejlik, hanem abban, hogyan értékelj kritikusan bármilyen hardveres tárcát — beleértve azt is, amelyiket éppen használsz.

Hogyan működik a tranzakció-helyettesítési támadás? Tranzakció-helyettesítési támadás 1. LÉPÉS Ledger eszköz Felhasználó jóváhagyja a tranzakciót ✓ Megbízható adat ! TÁMADÁSI PONT 2. LÉPÉS ROSSZINDULATÚ SZOFTVER Adatcsere Összeg és cél- cím módosítva ▸ 1 ETH → 10 ETH ▸ Más cím kerül be 3. LÉPÉS Aláírt és elküldve Hardveres tárca a módosított tranzakciót írja alá és küldi el ✗ Visszafordíthatatlan ⚠ A veszély lényege: A host szoftver a Ledger képernyőjén megjelenő adatokat felülírja — a felhasználó mást hagyott jóvá, mást ír alá.
Hogyan működik a tranzakció-helyettesítési támadás?

Mi történt pontosan?

⚠ Elavult firmware = nyitott kapu
A tranzakció-helyettesítési támadás a Ledger egyik régebbi Ethereum alkalmazásának egy már dokumentált gyengeségét használta ki. A Ledger azóta javította a hibát, de a felhasználók többsége nem frissített — ezért a sebezhető eszközök aránya ma is magas.

Az OneKey csapata egy úgynevezett tranzakció-helyettesítési (transaction replacement) támadást reprodukált a Ledger Ethereum alkalmazásának egy elavult verzióján. A támadás lényege: a felhasználó egy normálisnak tűnő tranzakciót hagy jóvá a kijelzőn, miközben a háttérben a tényleges blokkláncon belüli tranzakció adatai eltérnek attól, amit látott. Ha ez megvalósítható, a felhasználó lényegében olyasvalamit ír alá, amit nem kívánt.

Fontos hangsúlyozni: az OneKey egy már javított sebezhetőséget mutatott be elavult firmware-en vagy alkalmazásverzión, nem egy nulladik napi (zero-day) rést tárt fel. Ez azonban nem teszi a demonstrációt érdektelenné — éppen ellenkezőleg.

Miért releváns ez akkor is, ha a Ledger már foltozta?

~60%
Becsült arány: elavult verziót futtató Ledger eszközök
48–72 óra
Átlagos idő a patch kiadása és a nyilvánosság értesítése között
1 kattintás
Elegendő a firmware frissítéséhez a Ledger Live-ban

Mert a felhasználók meglepően nagy százaléka nem frissít. Ez nem Ledger-specifikus probléma — általános emberi viselkedés. Sokan megveszik a hardveres tárcát, beállítják egyszer, majd évekig nem nyúlnak hozzá, kivéve amikor tranzakciót küldenek.

  • Az elavult firmware ismert sebezhetőségeket tartalmaz, amelyeket a gyártó saját maga dokumentál a patch note-okban.
  • Egy régi Ethereum alkalmazásverzió és egy friss firmware egyszerre is futhat — a kettő nem mindig frissül automatikusan együtt.
  • A támadók pontosan tudják, milyen verziókat célszerű támadni, hiszen a changelogs nyilvános.

Az OneKey demonstrációja tehát nem elméleti. Aki ma is egy kétéves Ledger ETH alkalmazást futtat, annak konkrét kockázatot jelent.

Mit mutat ez a hardveres tárcák biztonsági architektúrájáról?

A hardveres tárca alapígérete az, hogy a privát kulcs soha nem hagyja el az eszközt, és a tranzakciók aláírása fizikailag izolált környezetben történik. Ez az ígéret önmagában érvényes marad — de a gyenge pont nem mindig a kulcstárolás.

A valódi támadási felület az alkalmazásréteg: az, hogy a kijelzőn megjelenő adat pontosan tükrözi-e az aláírandó tranzakciót. Ha az Ethereum-alkalmazás hibásan értelmezi a tranzakciós adatokat, a felhasználó mást lát, mint amit valójában aláír.

Ez egy strukturális probléma, amelyet minden gyártónak kezelnie kell:

  • Ledger modularizált alkalmazásrendszert használ — az egyes blokklánc-alkalmazások (ETH, BTC, SOL stb.) külön entitások, amelyek önállóan frissíthetők, de ez felelőssége is a felhasználónak.
  • OneKey saját firmware-ét nyílt forráskódúként kezeli, ami lehetővé teszi külső auditot — de ez nem jelenti azt, hogy hibamentes.
  • Más gyártók (pl. Trezor, Coldcard) más kompromisszumokat kötnek a használhatóság és a biztonsági szigor között.

Egyik megközelítés sem garantál tökéletes biztonságot. A különbség az, hogy a hibákat mennyire gyorsan találják meg, javítják, és kommunikálják a felhasználók felé.

Hogyan értékelj kritikusan egy hardveres tárcát?

Ha most választanál tárcát, vagy felülvizsgálnád a meglévődet, az alábbi szempontok segítenek túllépni a marketing-szövegeken.

1. Firmware-frissítési kultúra

Vizsgáld meg a gyártó GitHub-ját vagy nyilvános changelog-ját. Milyen sűrűn adnak ki frissítéseket? Van-e egyértelmű kommunikáció arról, hogy az adott patch mit javít? Egy gyártó, amely homályos „hibajavítás” megjegyzésekkel adja ki a frissítéseit, és nem nevezi meg a sebezhetőségeket, nem feltétlenül megbízhatóbb — csak kevésbé átlátható.

2. Alkalmazás-szeparáció és protokolltámogatás

Hány blokkláncot támogat a tárca, és ezek külön alkalmazásokként futnak-e? A széles protokolltámogatás kényelmes, de minden hozzáadott alkalmazás potenciálisan újabb támadási felületet jelent. Kérdezd meg magadtól: tényleg szükséged van 40 különböző token támogatására ugyanazon az eszközön?

3. Nyílt vs. zárt forráskód

★ A nyílt forráskód nem garancia — de az átláthatóság igen
A zárt forráskód megnehezíti a független ellenőrzést, a nyílt forráskód viszont a támadónak is láthatóvá teszi a kódot. Az igazi kérdés: rendszeres, nyilvános auditok igazolják-e a biztonságot?

A nyílt forráskód nem egyenlő a biztonsággal — de lehetővé teszi a független auditot. A zárt forráskódú firmware esetében kizárólag a gyártó állításaira és esetleges harmadik feles auditokra támaszkodhatunk. Mindkét megközelítésnek van értelme, de tudatosnak kell lenned abban, kiben bízol.

4. Secure Element vs. általános mikrokontroller

Secure Element vs. általános mikrokontroller
Secure ElementÁltalános mikrokontroller
Hardveres kulcsizolációNincs fizikai elkülönítés
Oldalsó csatornás támadás ellen védettOlvasható memória-szivárgás lehetséges
Tanúsított (CC EAL5+)Általában nem auditált
Drágább gyártásAlacsonyabb eszközár
Pl. Ledger, Trezor SafePl. régebbi Trezor One

A Secure Element (SE) chip fizikailag nehezebben feltörhető, de a benne futó kód általában zárt. Az általános mikrokontrollereken futó nyílt firmware auditálható, de hardveres szinten sebezhetőbb lehet. A Ledger SE-t használ zárt firmware-rel, a Trezor hagyományosan nyílt mikrokontrollert alkalmazott — az OneKey mindkét megközelítéssel kísérletezik modelltől függően.

5. támasz-verzió és hosszú távú karbantartás

Mennyire régi eszközökhöz adnak még frissítéseket? Ha a gyártó két év után megszünteti a firmware-támogatást egy modellnél, az elavult eszközök felhasználói pontosan abba a csapdába esnek, amit az OneKey demonstrált.

Mi a felelőssége a gyártónak, és mi a tiéd?

Gyártói vs. felhasználói felelősség
Gyártó feladataFelhasználó feladata
Gyors, automatikus értesítés a hibákrólFirmware rendszeres frissítése
Átlátható nyilvánosságra hozatal (CVE)Csak hivatalos forrásból letölteni
Hosszú távú szoftverkarbantartásSeed phrase offline tárolása
Független biztonsági auditIsmeretlen alkalmazások elutasítása
Visszamenőleges kompatibilitásGyanús tranzakciók manuális ellenőrzése

Ez a kérdés jobban megosztja a közösséget, mint bármi más. Az egyik álláspont szerint a hardveres tárca gyártójának kötelessége automatizálni vagy legalábbis aktívan ösztönözni a frissítéseket. A másik nézőpont szerint a szuverén önkustodia felelősséggel jár — ha nem tartod karban az eszközt, az a te kockázatod.

A valóság valahol a kettő között van. A gyártóknak egyértelműbb figyelmeztetéseket kellene megjeleníteniük elavult alkalmazásverzió esetén, proaktívan kommunikálniuk a kritikus sebezhetőségeket, és nem hagyniuk a felhasználóra, hogy maga kövesse a changelogs-t.

De te sem teheted meg, hogy megveszed az eszközt, és utána elfelejtkezél róla. A hardveres tárca nem bankszámla, amelynek a biztonságát kiszervezted valaki másnak.

Összefoglalás

Az OneKey demonstrációja a Ledger elavult ETH alkalmazásán egy iskolapéldája annak, hogy a „hardveres tárca = biztonságos” egyenlet sosem volt ennyire egyszerű.

  • A támadás elavult szoftververzión működött — ez javítható és megelőzhető.
  • A sebezhetőség az alkalmazásrétegben volt, nem a kulcstárolásban — ez fontos különbség.
  • Egyik gyártó sem immunis: az OneKey sem tökéletes, a Trezornak is volt már komoly sebezhetősége, a Coldcard közössége is vitázott már biztonsági kompromisszumokon.
  • A legfontosabb védekezés: rendszeres firmware- és alkalmazásfrissítés, és annak értése, mit írsz alá a kijelzőn.

A hardveres tárca nem csodaszer — hanem egy eszköz, amelyet karban kell tartani. Az OneKey és a Ledger közötti biztonsági versengésből az a tanulság, amelyet minden felhasználónak magával kell vinnie: a legdrágább tárca is sebezhető, ha a dobozon kívül sosem frissíted.

🧭 Nem tudod, hol kezdd? Beszéljük át.

A Befektetői Iránytű egy 60 perces, alapos beszélgetés arról, hol tartasz és merre indulj — plusz egy személyre szabott tanulási terv.

29 900 Ft, beszámítható egy nagyobb programba, ha úgy döntesz.

Jelentkezem →

Ez nem befektetési tanácsadás.

Gyakori kérdések

Mi is a tranzakció-helyettesítési támadás?

Ez egy olyan támadás, amelyben a felhasználó a kijelzőn egy normálisnak tűnő tranzakciót jóváhagy, miközben a háttérben a tényleges on-chain tranzakció adatai mások. Az érintett így lényegében olyasmit ír alá, amit nem szándékozott.

Megfigyelt-e valóban biztonsági rést az OneKey a Ledgerben?

Az OneKey egy már korábban javított sebezhetőséget mutatott be elavult firmware vagy alkalmazásverzión – nem nulladik napi rést tárt fel. Ez azonban továbbra is releváns, mert sok felhasználó nem frissít.

Miért nem frissítik a felhasználók a firmware-t és az alkalmazásokat?

Az emberi viselkedés miatt: sokan megveszik a hardveres tárcát, beállítják egyszer, majd évekig nem nyúlnak hozzá, csak tranzakciók küldésekor. A frissítésre gyakran nem gondolnak.

Hogyan tudnak a támadók elavult verziókat megtámadni?

A gyártók nyilvánosan publikálják a patch note-okat és a changelog-okat, amelyekből a támadók tudják, mely verziók milyen sebezhetőségeket tartalmaznak. Ez éppen ezért kritikus, hogy naprakészen tartsd az eszközöd.

Ez csak a Ledger-t érinti, vagy más tárcákat is?

Ez nem Ledger-specifikus probléma – általános kriptótárcákra vonatkozó tanulság. Bármilyen hardveres tárcát kritikusan kell értékelni és rendszeresen frissíteni szükséges, az összes kriptó-tulajdonost érinti.

Heti összefoglaló a postaládádba

Ha hasznos volt ez a cikk: hetente egy levelet küldök arról, mi történt a kripto világában, miért számít, és mit érdemes fenntartásokkal kezelni.

Napi Kriptó Rejtvény