OneKeyは、LedgerのEthereumアプリの旧バージョンに対して、研究室環境でトランザクション置換攻撃の再現に成功したと述べた。これは、正当なトランザクションをユーザーが確認している最中に、署名プロセス中のトランザクション内容を上書きするために、以前に修正済みの脆弱性を利用したものだという。この問題は、Ledger Ethereumアプリのバージョン1.22.1に影響した。
Ledgerは8月13日にアプリケーション層の保護を備えたバージョン1.22.2をリリースし、8月21日にはSecure SDK 26.6.1で根本的な問題を修正した。Ledgerは、被害を受けたユーザーはいなかったとし、この事案はあくまで旧式バージョンに存在した脆弱性を研究室環境で再現したものにすぎないと強調した。同社はまた、この欠陥はニーモニック生成とは無関係であり、代わりに署名時のトランザクション処理に影響するものだったと付け加えた。
OneKey、旧バージョンのEthereumアプリでLedgerのトランザクション置換攻撃を再現
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
