A OneKey afirmou que reproduziu com sucesso, em um ambiente de laboratório, um ataque de substituição de transação contra uma versão mais antiga do aplicativo Ethereum da Ledger, usando uma falha anteriormente corrigida para sobrescrever o conteúdo da transação durante o processo de assinatura, enquanto um usuário revisava uma transação legítima. O problema afetava a versão 1.22.1 do aplicativo Ethereum da Ledger.
A Ledger lançou a versão 1.22.2 em 13 de agosto com proteções na camada de aplicação e corrigiu o problema subjacente no Secure SDK 26.6.1 em 21 de agosto. A Ledger disse que nenhum usuário foi hackeado e ressaltou que o incidente foi apenas uma reprodução, em laboratório, de uma vulnerabilidade em uma versão desatualizada. A empresa acrescentou que a falha não estava relacionada à geração de mnemônicos e, em vez disso, afetava o tratamento das transações durante a assinatura.
OneKey reproduz ataque de substituição de transação da Ledger em versão antiga do aplicativo Ethereum
Aviso Legal: O conteúdo disponibilizado no Phemex News é apenas para fins informativos. Não garantimos a qualidade, precisão ou integridade das informações provenientes de artigos de terceiros. Este conteúdo não constitui aconselhamento financeiro ou de investimento. Recomendamos fortemente que você realize suas próprias pesquisas e consulte um consultor financeiro qualificado antes de tomar decisões de investimento.
