OneKey заявила, что ей удалось воспроизвести атаку с подменой транзакции в лабораторных условиях на более старой версии Ethereum-приложения Ledger, используя ранее исправленную уязвимость для перезаписи содержимого транзакции в процессе подписания, пока пользователь проверяет легитимную транзакцию. Проблема затронула версию Ethereum-приложения Ledger 1.22.1.
13 августа Ledger выпустила версию 1.22.2 с защитой на уровне приложения, а 21 августа исправила основную проблему в Secure SDK 26.6.1. Ledger заявила, что ни один пользователь не пострадал от взлома, и подчеркнула, что инцидент представлял собой лишь лабораторное воспроизведение уязвимости в устаревшей версии. Компания добавила, что уязвимость не была связана с генерацией мнемонической фразы и вместо этого затрагивала обработку транзакций во время подписания.
OneKey воспроизвела атаку с подменой транзакции в старой версии приложения Ethereum от Ledger
Отказ от ответственности: Контент, представленный на сайте Phemex News, предназначен исключительно для информационных целей.Мы не гарантируем качество, точность и полноту информации, полученной из статей третьих лиц.Содержание этой страницы не является финансовым или инвестиционным советом.Мы настоятельно рекомендуем вам провести собственное исследование и проконсультироваться с квалифицированным финансовым консультантом, прежде чем принимать какие-либо инвестиционные решения.
