OneKey, daha önce yamalanmış bir açıktan yararlanarak, bir kullanıcı meşru bir işlemi incelerken imzalama süreci sırasında işlem içeriğinin üzerine yazmak suretiyle Ledger’ın Ethereum uygulamasının eski bir sürümüne karşı bir işlem değiştirme saldırısını laboratuvar ortamında başarıyla yeniden oluşturduğunu söyledi. Sorun, Ledger Ethereum uygulamasının 1.22.1 sürümünü etkiledi.
Ledger, 13 Ağustos’ta uygulama katmanı korumalarıyla birlikte 1.22.2 sürümünü yayımladı ve altta yatan sorunu 21 Ağustos’ta Secure SDK 26.6.1’de düzeltti. Ledger, hiçbir kullanıcının hacklenmediğini söyledi ve olayın yalnızca eski bir sürümdeki bir açığın laboratuvar ortamında yeniden üretilmesinden ibaret olduğunu vurguladı. Şirket ayrıca açığın mnemonic oluşturmayla ilgili olmadığını, bunun yerine imzalama sırasında işlem işlenişini etkilediğini ekledi.
OneKey, Eski Ethereum Uygulaması Sürümünde Ledger İşlem Değiştirme Saldırısını Yeniden Gerçekleştirdi
Sorumluluk Reddi: Phemex Haberler'de sunulan içerik yalnızca bilgilendirme amaçlıdır. Üçüncü taraf makalelerden alınan bilgilerin kalitesi, doğruluğu veya eksiksizliğini garanti etmiyoruz. Bu sayfadaki içerik finansal veya yatırım tavsiyesi niteliği taşımaz. Yatırım kararları vermeden önce kendi araştırmanızı yapmanızı ve nitelikli bir finans danışmanına başvurmanızı şiddetle tavsiye ederiz.
