كشف ليدجر عن ثغرة أمنية تسمح بتعديل معاملة التوقيع

iconChainthink
مشاركة
AI summary iconملخص
كشف Ledger عن ثغرة أمنية في سلسلة الكتل تسمح للمضيف بإدخال أوامر APDU قبل تأكيد الشاشة، مما يؤدي إلى عدم تطابق بين البيانات المعروضة ومعاملات التوقيع. تكمن المشكلة في SDK الخاص بسلسلة الكتل، وليس في نظام التشغيل أو البرنامج الثابت للجهاز. يوجد إصلاح متاح في الإصدار v26.6.1 من SDK. يجب على المستخدمين تحديث التطبيقات عبر Ledger Live، حيث لن تصلح تحديثات البرنامج الثابت المشكلة. تم إعادة بناء تطبيقات الطرف الثالث بالفعل باستخدام SDK الجديد.

رسالة ChainThink، 28 أغسطس، وفقًا للإعلان الرسمي، أصدر Ledger إفصاحًا عن ثغرة أمنية.

يسمح هذا الثغرة للمضيف بإدخال تعليمات APDU جديدة قبل إكمال تأكيد الشاشة، مما يؤدي إلى عدم مزامنة محتوى الجهاز مع معلمات التوقيع النهائية، وقد يوقع المستخدم دون علم على مسار أو مبلغ أو عنوان تم تعديله.

الثغرة تقع على مستوى تطبيق SDK، ولا تتأثر أنظمة التشغيل أو البرامج الثابتة للجهاز. تم إصدار الإصلاح مع إصدار SDK v26.6.1، ويجب على المستخدمين تحديث التطبيق المعني عبر Ledger Live؛ فتحديث البرامج الثابتة وحده لا يحل المشكلة.

أعاد المطورون الخارجيون بناء التطبيق بناءً على SDK الجديد.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.