Vulnerabilitatea Ledger a permis semnarea unor tranzacții ascunse!
Ledger a lansat o actualizare critică pentru aplicația sa Ethereum, rezolvând o vulnerabilitate care ar fi putut permite utilizatorilor malițiosi să manipuleze tranzacțiile. Eroarea, corectată în versiunea 1.22.2, ar fi putut arăta utilizatorului o tranzacție în timp ce semna una altă.
Știri de ultimă oră
Bitcoin se lovește de un zid la 82.000$: Ce urmează pentru cea mai cunoscută criptomonedă?
Duelul capitalului în crypto: XRP și Solana domină fluxurile de investiții
Gemini, de la gloria IPO-ului la pragul unei achiziții: Valoarea bursei crypto s-a prăbușit cu 80%
Bruxelles-ul pune sub lupă staking-ul crypto: urmează reguli mai stricte în UE?Problema era deosebit de preocupantă deoarece ar fi putut fi exploată de hackeri pentru a fură fondurile utilizatorilor. Ledger a precizat că vulnerabilitatea nu era legată de caracteristicile de securitate fizice ale dispozitivului, proiectate pentru a preveni accesul neautorizat. Totuși, măsurile de securitate digitale ale aplicației nu au fost suficiente pentru a bloca acest tip de atac.
Conform Ledger-ului, eroarea a apărut dintr-un defect în mecanismele de protejare a stării de semnare ale aplicației. Compania a adăugat două noi măsuri de siguranță pentru a preveni atacuri similare în viitor. Totuși, validarea fizică publică a căii de substituție presumată este limitată la dispozitivul Flex, un model specific al Ledger-ului.
Eroarea nu era specifică nici unui dispozitiv, nici unei configurări software, ci un defect general în designul aplicației. Ledger nu a revelat detalii despre cum a fost descoperită vulnerabilitatea sau de cine. Totuși, a confirmat că problema a fost rezolvată și a recomandat utilizatorilor să actualizeze aplicația la cea mai recentă versiune.
Flaw-ul Ledger îți permitea să semnezi tranzacții false!
Q: Este vulnerabilitatea patchată pe toate dispozitivele Ledger? A: Nu, vulnerabilitatea a fost corectată în versiunea 1.22.2, dar utilizatorii trebuie să actualizeze aplicația la cea mai recentă versiune pentru a beneficia de patch.
Q: Pot să-mi cred în portofoliul digital acum? A: Deși Ledger a luat măsuri pentru a rezolva problema, nu este clar dacă alte companii au vulnerabilități similare în sistemele lor.
Q: Ce pot face pentru a mă proteja de atacuri similare? A: Utilizatorii trebuie să actualizeze regulat aplicația și software-ul dispozitivului pentru a asigura cele mai recente patch-uri de securitate și funcționalități.