Ai AIXCO Ghid DeFi — Învață Crypto, Simplu
Wallets

Ledger a patchat o vulnerabilitate critică în aplicația Ethereum

Ledger a patchat o vulnerabilitate critică în aplicația Ethereum

Vulnerabilitatea Ledger a permis semnarea unor tranzacții ascunse!

Ledger a lansat o actualizare critică pentru aplicația sa Ethereum, rezolvând o vulnerabilitate care ar fi putut permite utilizatorilor malițiosi să manipuleze tranzacțiile. Eroarea, corectată în versiunea 1.22.2, ar fi putut arăta utilizatorului o tranzacție în timp ce semna una altă.

Problema era deosebit de preocupantă deoarece ar fi putut fi exploată de hackeri pentru a fură fondurile utilizatorilor. Ledger a precizat că vulnerabilitatea nu era legată de caracteristicile de securitate fizice ale dispozitivului, proiectate pentru a preveni accesul neautorizat. Totuși, măsurile de securitate digitale ale aplicației nu au fost suficiente pentru a bloca acest tip de atac.

Conform Ledger-ului, eroarea a apărut dintr-un defect în mecanismele de protejare a stării de semnare ale aplicației. Compania a adăugat două noi măsuri de siguranță pentru a preveni atacuri similare în viitor. Totuși, validarea fizică publică a căii de substituție presumată este limitată la dispozitivul Flex, un model specific al Ledger-ului.

Eroarea nu era specifică nici unui dispozitiv, nici unei configurări software, ci un defect general în designul aplicației. Ledger nu a revelat detalii despre cum a fost descoperită vulnerabilitatea sau de cine. Totuși, a confirmat că problema a fost rezolvată și a recomandat utilizatorilor să actualizeze aplicația la cea mai recentă versiune.

Flaw-ul Ledger îți permitea să semnezi tranzacții false!

Q: Este vulnerabilitatea patchată pe toate dispozitivele Ledger? A: Nu, vulnerabilitatea a fost corectată în versiunea 1.22.2, dar utilizatorii trebuie să actualizeze aplicația la cea mai recentă versiune pentru a beneficia de patch.

Q: Pot să-mi cred în portofoliul digital acum? A: Deși Ledger a luat măsuri pentru a rezolva problema, nu este clar dacă alte companii au vulnerabilități similare în sistemele lor.

Q: Ce pot face pentru a mă proteja de atacuri similare? A: Utilizatorii trebuie să actualizeze regulat aplicația și software-ul dispozitivului pentru a asigura cele mai recente patch-uri de securitate și funcționalități.

Alte știri:

Conținut scris de redacția noastră aixco.ro / Mihai Stănescu și asistat AI.

Distribuie:

Lasă un comentariu