OneKey dijo que reprodujo con éxito un ataque de reemplazo de transacciones en un entorno de laboratorio contra una versión anterior de la aplicación de Ethereum de Ledger, utilizando una falla previamente corregida para sobrescribir el contenido de la transacción durante el proceso de firma mientras un usuario revisa una transacción legítima. El problema afectó a la versión 1.22.1 de la aplicación de Ethereum de Ledger.
Ledger lanzó la versión 1.22.2 el 13 de agosto con protecciones a nivel de aplicación y corrigió el problema subyacente en Secure SDK 26.6.1 el 21 de agosto. Ledger dijo que ningún usuario fue hackeado y subrayó que el incidente fue solo una reproducción en laboratorio de una vulnerabilidad en una versión desactualizada. La empresa añadió que la falla no estaba relacionada con la generación de frases mnemotécnicas y que, en cambio, afectaba el manejo de transacciones durante la firma.
OneKey reproduce un ataque de sustitución de transacciones de Ledger en una versión antigua de la aplicación de Ethereum
Aviso legal: El contenido de Phemex News es únicamente informativo.No garantizamos la calidad, precisión ni integridad de la información procedente de artículos de terceros.El contenido de esta página no constituye asesoramiento financiero ni de inversión.Le recomendamos encarecidamente que realice su propia investigación y consulte con un asesor financiero cualificado antes de tomar cualquier decisión de inversión.
