원키(OneKey)는 사용자가 정상적인 거래를 검토하는 동안 서명 과정에서 거래 내용을 덮어쓸 수 있도록, 이전에 패치된 취약점을 이용해 레저(Ledger)의 구형 이더리움 앱을 대상으로 한 거래 대체 공격을 실험실 환경에서 성공적으로 재현했다고 밝혔다. 이 문제는 레저 이더리움 앱 버전 1.22.1에 영향을 미쳤다.
레저는 8월 13일 애플리케이션 계층 보호 기능이 포함된 버전 1.22.2를 출시했으며, 8월 21일 Secure SDK 26.6.1에서 근본적인 문제를 수정했다고 밝혔다. 레저는 해킹당한 사용자는 없었다고 밝히며, 이번 사건은 구버전의 취약점을 실험실에서 재현한 것일 뿐이라고 강조했다. 또한 이 취약점은 니모닉 생성과는 무관하며, 대신 서명 중 거래 처리에 영향을 미쳤다고 덧붙였다.
OneKey, 구형 이더리움 앱 버전에서 Ledger 거래 대체 공격 재현
면책 조항: Phemex 뉴스에서 제공하는 콘텐츠는 정보 제공 목적으로만 제공됩니다. 제3자 기사에서 출처를 얻은 정보의 품질, 정확성 또는 완전성을 보장하지 않습니다.이 페이지의 콘텐츠는 재무 또는 투자 조언이 아닙니다.투자 결정을 내리기 전에 반드시 스스로 조사하고 자격을 갖춘 재무 전문가와 상담하시기 바랍니다.
