OneKey cho biết họ đã tái tạo thành công một cuộc tấn công thay thế giao dịch trong môi trường phòng thí nghiệm nhằm vào một phiên bản cũ hơn của ứng dụng Ethereum của Ledger, sử dụng một lỗ hổng đã được vá trước đó để ghi đè nội dung giao dịch trong quá trình ký khi người dùng đang xem xét một giao dịch hợp lệ. Vấn đề này ảnh hưởng đến phiên bản 1.22.1 của ứng dụng Ethereum trên Ledger.
Ledger đã phát hành phiên bản 1.22.2 vào ngày 13 tháng 8 với các biện pháp bảo vệ ở tầng ứng dụng và khắc phục vấn đề cốt lõi trong Secure SDK 26.6.1 vào ngày 21 tháng 8. Ledger cho biết không có người dùng nào bị tấn công và nhấn mạnh rằng sự việc này chỉ là việc tái tạo trong phòng thí nghiệm một lỗ hổng trên một phiên bản đã lỗi thời. Công ty cũng cho biết lỗ hổng này không liên quan đến việc tạo mnemonic mà thay vào đó ảnh hưởng đến quá trình xử lý giao dịch khi ký.
OneKey tái hiện cuộc tấn công thay thế giao dịch trên phiên bản ứng dụng Ethereum cũ của Ledger
Tuyên bố miễn trừ trách nhiệm: Nội dung được cung cấp trên Phemex News chỉ nhằm mục đích cung cấp thông tin.Chúng tôi không đảm bảo chất lượng, độ chính xác hoặc tính đầy đủ của thông tin có nguồn từ các bài viết của bên thứ ba.Nội dung trên trang này không cấu thành lời khuyên về tài chính hoặc đầu tư.Chúng tôi đặc biệt khuyến khích bạn tự tiến hành nghiên cứu và tham khảo ý kiến của cố vấn tài chính đủ tiêu chuẩn trước khi đưa ra bất kỳ quyết định đầu tư nào.
