ليدجر تنفي مزاعم الاختراق بعد إصلاح ثغرة تطبيق إيثريوم

iconCrypto Economy
مشاركة
AI summary iconملخص
ردّ Ledger على أخبار الثغرة من خلال نفي أي اختراقات بعد كشف ثغرة في تطبيقه الخاص بالإيثيريوم. سمح الخلل في الإصدار 1.22.1 بحالة سباق تُغيّر المعاملات قبل التوقيع. تم إصدار تصحيح في 13 أغسطس 2026 في الإصدار 1.22.2، تبعه تحديث للـ SDK في 21 أغسطس. وأكد Ledger أنه لم تحدث أي هجمات فعلية، وحثّ المستخدمين على الترقية إلى الإصدار 1.22.3 أو أحدث. تُبرز أخبار الإيثيريوم أهمية التحديثات في الوقت المناسب للأمان.

ملخص:

  • أثرت هذه الثغرة على الإصدار 1.22.1 من تطبيق Ethereum لجهاز Ledger وسمحت بحالة سباق تستبدل المعاملات قبل التوقيع.
  • قامت الشركة المصنعة بإصلاح العيب الأولي في 13 أغسطس 2026، في الإصدار 1.22.2، وعززت النظام باستخدام Secure SDK 26.6.1 في 21 أغسطس 2026.
  • نشرت الشركة نشرتها الأمنية الرسمية في 27 أغسطس 2026، مؤكدة غياب الاستغلالات النشطة في البيئات الواقعية.

يرفض Ledger ادعاءات الاختراق بعد نشر عروض لخلل تقني في الإصدارات القديمة من تطبيق Ethereum الخاص به، ووضح في يوم الخميس، 27 أغسطس، أن التصحيح الأمني تم نشره قبل الإفصاح العام عنه.

بدأ الجدل عندما نشر باحثون أمنيون من الشركة المنافسة OneKey على وسائل التواصل الاجتماعي أنهم نجحوا في إعادة إنشاء هجوم في بيئة معملية. وفي هذا الصدد، أوضح الرئيس التنفيذي لـ OneKey، ييشي وانغ، أن الضعف نتج عن حالة سباق بين مخزن البيانات وواجهة العرض الفيزيائية للجهاز.

سمح هذا العيب لمهاجم يتحكم في البرنامج الوسيط بكتابة عملية جديدة أثناء قيام المستخدم بمراجعة العملية الشرعية على الشاشة. تشير البيانات الفنية التي شاركها الباحثون إلى أن هذا المتجه يمكنه إعادة توجيه الأموال إلى محافظ خارجية دون عرض التعديل على الجهاز المادي.

رئيس تقنية المعلومات في Ledger، تشارلز غيلميه، رفض فورًا سردية وجود خرق أمني في بنية الشركة التحتية. تشير الوثائق الرسمية للشركة إلى أن إعادة إنتاج خطأ في إصدار قديم داخل مختبر لا يشكل ثغرة نشطة أو اختراقًا لأموال المستخدمين.

جدول زمني للتحديث وتفاصيل تقنية الثغرة

ليدجر تنفي اتهامات الاختراق

نشأت المشكلة في التطبيق الداخلي المصمم لإدارة المعاملات على شبكة Ethereum والرموز المتوافقة معها. في الإصدار 1.22.1، كان يمكن لتطبيق ويب خبيث لديه صلاحيات للاتصال بالجهاز إرسال تعليمات توقيع ثانوية أثناء قيام المستخدم بفحص الأولى.

حدد المُصنّع المشكلة داخليًا وأطلق التحديث 1.22.2 في 13 أغسطس 2026. وتفصّل تقرير الشركة التغييرات التي أدخلت حمايتين رئيسيتين: رفض جلسات التوقيع الجديدة أثناء إجراء مراجعة، وإلغاء التأكيدات إذا اختلفت حالة الذاكرة عما يُعرض على الشاشة.

لتأمين نظام تطبيقات الشركة، قام فريق التطوير بتحديث حزمة تطوير البرمجيات الخاصة به (Secure SDK) إلى الإصدار 26.6.1 في 21 أغسطس 2026. ومن خلال هذه الإجراءات، أعادت الشركة بناء كامل دليل التطبيقات لمنع متجهات مشابهة عبر أصول رقمية أخرى.

أشار التقرير الصادر في 27 أغسطس 2026 إلى أن هذا النوع من الهجوم يتطلب أن يكون جهاز الكمبيوتر المضيف قد تم اختراقه مسبقًا بواسطة برامج ضارة أو متصلًا بمنصة ويب خبيثة. بالإضافة إلى ذلك، يؤكد التقرير الفني أن المفاتيح الخاصة المخزنة في العنصر الآمن للجهاز لم تُكشف أبدًا.

لاحظ فريق أبحاث الأمان Ledger Donjon أن هذا الحادث يبرز الحاجة إلى ممارسات تحديث منتظمة للمحافظ الباردة. إن البنية المعمارية المودولية تسمح بتطبيق التصحيحات على البرمجيات الجانبية دون المساس ببذرة الاسترداد الأصلية.

للتحقق من حماية الجهاز، يجب على المستخدمين التحقق من أن تطبيق Ethereum محدث إلى الإصدار 1.22.3 أو أحدث في Ledger Live. وسيستمر المُصنِّع في مراقبة مستودعات برنامجها ونشر سجلات تحديثات جديدة في مدير التطبيق خلال المراجعات المجدولة القادمة.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.