OneKey teilte mit, dass es in einer Laborumgebung erfolgreich einen Angriff durch Ersetzung von Transaktionen gegen eine ältere Version von Ledgers Ethereum-App reproduziert habe. Dabei wurde eine zuvor bereits behobene Schwachstelle genutzt, um während des Signaturvorgangs den Transaktionsinhalt zu überschreiben, während ein Nutzer eine legitime Transaktion überprüft. Das Problem betraf die Ledger-Ethereum-App in Version 1.22.1.
Ledger veröffentlichte am 13. August die Version 1.22.2 mit Schutzmaßnahmen auf Anwendungsebene und behob das zugrunde liegende Problem am 21. August in Secure SDK 26.6.1. Ledger erklärte, dass keine Nutzer gehackt wurden, und betonte, dass es sich bei dem Vorfall lediglich um die Reproduktion einer Schwachstelle in einer veralteten Version unter Laborbedingungen gehandelt habe. Das Unternehmen fügte hinzu, dass die Schwachstelle nichts mit der Generierung von Mnemonics zu tun habe, sondern stattdessen die Verarbeitung von Transaktionen während des Signierens betroffen habe.
OneKey reproduziert einen Transaktionsersetzungsangriff auf Ledger in einer älteren Version der Ethereum-App
Haftungsausschluss: Die auf Phemex News bereitgestellten Inhalte dienen nur zu Informationszwecken.Wir garantieren nicht die Qualität, Genauigkeit oder Vollständigkeit der Informationen aus Drittquellen.Die Inhalte auf dieser Seite stellen keine Finanz- oder Anlageberatung dar.Wir empfehlen dringend, eigene Recherchen durchzuführen und einen qualifizierten Finanzberater zu konsultieren, bevor Sie Anlageentscheidungen treffen.
