كشف Ledger عن ثغرة LSB 023: قد تختلف المعلمات المعروضة عن المعلمات الموقعة

icon MarsBit
مشاركة
AI summary iconملخص
كشفت Ledger عن ثغرة أمنية جديدة، LSB 023، في 28 أغسطس 2026. يمكن لبعض التطبيقات التي تستخدم SDK Ledger الآمن استقبال أوامر APDU جديدة أثناء تأكيد المستخدم، مما يؤدي إلى اختلاف المعلمات المعروضة والموقعة. أصلحت Ledger المشكلة على مستوى التطبيق وSDK، وأصدرت الإصدار v26.6.1 في 21 أغسطس. تم تحديث التطبيقات ونشرها. يجب على المستخدمين التحديث عبر Ledger Live — فتحديث البرنامج الثابت وحده غير كافٍ. أوضحت Ledger أنه لا توجد أدلة على استغلال هذه الثغرة الأمنية. تستمر الأخبار على السلسلة في تسليط الضوء على تحديثات الأمان عبر مجال التشفير.

وفقًا لأخبار Mars Finance، في 28 أغسطس، كشف Ledger عن تفاصيل ثغرة الأمان LSB 023 على موقعه الرسمي أمس. قد تتلقى بعض التطبيقات المبنية على Ledger Secure SDK أوامر APDU جديدة أثناء تأكيد المستخدم على الشاشة، مما يؤدي إلى عدم توافق المعلمات المعروضة على الشاشة مع المعلمات الموقعة نهائيًا. في حال سيطرة المهاجم على اتصال APDU بين الجهاز والخادم، قد يُوقّع الجهاز على معلمات مختلفة بعد تأكيد المستخدم للعملية المعروضة على الشاشة. أفاد Ledger أنه تم إصلاح هذه المشكلة من خلال التحقق على مستوى التطبيق وطبقة SDK، وتم إصدار Ledger Secure SDK v26.6.1 في 21 أغسطس، وقد أُعيد بناء التطبيقات ذات الصلة ونشرها. يجب على المستخدمين تحديث التطبيقات عبر Ledger Live، حيث أن تحديث برنامج الجهاز الثابت وحده لا يكفي لإصلاح المشكلة. ومع ذلك، أشار Ledger إلى أنه لا توجد حاليًا أي أدلة على استغلال هذه الثغرة فعليًا.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.