না, লেজার্ড হ্যাক হয়নি—কোম্পানিটি বলছে, একটি প্যাচ করা ইথেরিয়াম অ্যাপ বাগকে একটি ল্যাবে পুনরায় তৈরি করা হয়েছিল। লেজার্ড দাবি করেছে যে একটি নিয়ন্ত্রিত পরিবেশে প্রতিদ্বন্দ্বী ওয়ালেট নির্মাতা ওয়ানকী পুরনো ইথেরিয়াম অ্যাপের বিরুদ্ধে একটি ট্রানজেকশন-প্রতিস্থাপন ভালনারেবিলিটি প্রদর্শন করার পরেও এটি লেজার্ডকে হ্যাক করা হয়নি। কী ঘটেছিল: - ওয়ানকীর প্রতিষ্ঠাতা ইয়িশি ওয়াং X-এ পোস্ট করেন যে তাদের Anzen সিকিউরিটি টিম লেজার্ডের ইথেরিয়াম অ্যাপ ভার্সন 1.22.1-এ একটি রেস-কন্ডিশন বাগকে পুনরায় তৈরি করতে সক্ষম হয়েছিল। তিনি বলেন, এই ত্রুটির কারণে একজন আক্রমণকারী ব্যবহারকারীর দ্বারা পর্যালোচিত হচ্ছে এমন একটি ট্রানজেকশনকে ওভাররাইট করতে পারে: “একজন আক্রমণকারী বৈধ ট্রানজেকশনটির পর্যালোচনা চলাকালীনও, সইয়ের জন্য অপেক্ষা করছে এমন ট্রানজেকশনটির ওভাররাইট করতে পারে।” - ব্যবহারিকভাবে, এটি ১টি আক্রমণকারীকে,যিনি Ledger-এর Device-এর Host-এর (ম্যালওয়্যার, compromised wallet app, or malicious website-এর)যোগাযোগের Channel-এর Control-এর over, Ledger-এ Device-এ 1টি legitimate Ethereum transaction-এর display-এর 1টি different transaction-এর actual contents replace-এর permission-এর over, funds redirect-এর permission-এর over। লেজার্ডের phản응ও timeline: - লেজার্ডের CTO Charles Guillemet-এর claim-এর reject-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এর claim-এर claim। লেজার্ড 13ই August 2024 -তে 1.22.2 -তে Ethereum app -তে safeguards add -কবল -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব -আব লেজার্ড 27ই August 2024 –তে security bulletin –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তে –তे হার্ডওয়্যারওয়ালিটস–সম্পূষ্টি: –লेजार्ड के आंतरिक Donjon सुरक्षा टीम ने अपडेट करने की क्षमता को अत्यंत महत्वपूर्ण बताया: सभी सॉफ़्टवेयर में बग हो सकते हैं, और हार्डवेयर वॉलेट के लिए फील्ड में डिवाइस को पैच करने की क्षमता एक मूलभूत सुरक्षा विशेषता है। टीम ने X पर लिखा कि जिस डिवाइस को अपडेट नहीं किया जा सकता, उसे ठीक नहीं किया जा सकता। –यह घटना स्पष्ट करती है कि हार्डवेयर वॉलेट भी सॉफ़्टवेयर बग से मुक्त नहीं हैं — लेकिन इसके साथ ही, समस्याओं की पहचान होने पर त्वरित पैच और वितरण चक्र के फायदे पर भी प्रकाश डालती है। उपयोगकर्ताओं के लिए व्यावहारिक सलाह: –लेजार्ड ग्राहकों को निम्नलिखित करने के लिए प्रोत्साहित करता है: –Ledger Live के माध्यम से सबसे हालिया फर्मवेयर और ऐप्स स्थापित करें (ऐप्स और फर्मवेयर अलग से अपडेट होते हैं)। –इथेरियम ऐप को 1.22.3 या उसके बाद के संस्करण में अपडेट करें और डिवाइस पर ऐप संस्करण की पुष्टि करें। –याद रखें: इस प्रकार की बग का दुरुपयोग करने के लिए, हमलावर को होस्ट परिवेश (PC, मोबाइल, ब्राउज़र) या वॉलेट सॉफ़्टवेयर को संक्रमित करना होगा — होस्ट सिस्टम को सुरक्षित रखना और अपडेट्स को समय पर स्थापित करना जोखिम को कम करता है। संदर्भ: –यह August 2024 में Coldcard air-gapped wallets के उपयोगकर्ताओं से $130 मिलियन से अधिक Bitcoin की स्टीलिंग के पश्चात् हुआ। Ledger’s Donjon lab Ledger products को attackers से पहले probe aur harden karne ke liye exist karta hai. निष्कर्ष: исследователи воспроизвели уязвимость замены транзакции в старой версии Ethereum app в лабораторных условиях; Ledger говорит, что он исправил эту проблему за несколько недель до этого и не обнаружил доказательств эксплуатации в реальном мире. Пользователям следует обновить прошивку и приложения и обеспечить безопасность своих хостовых сред.
লেজার হ্যাকের দাবি প্রত্যাখ্যান করে বলেছে যে ওয়ানকি ল্যাবে প্যাচড ইথেরিয়াম অ্যাপ বাগটি পুনরুৎপাদন করেছে
ChainGPTশেয়ার
ইথেরিয়াম বাস্তুতন্ত্রের সংবাদ: ওয়ানকি পুরানো ইথেরিয়াম অ্যাপ ভার্সন ব্যবহার করে একটি ল্যাব পরীক্ষায় ট্রানজেকশন-প্রতিস্থাপনের একটি ত্রুটি প্রকাশ করার পর, লেজার্ড একটি সাম্প্রতিক হ্যাকের দাবি অস্বীকার করেছে। লেজার্ডের CTO চার্লস গিলমেট বলেছেন যে এই বাগটি আগস্টে সমাধান করা হয়েছে এবং বাস্তব জীবনে কোনো প্রভাব ছিল না। ব্যবহারকারীদের ইথেরিয়াম অ্যাপটি 1.22.3+ এ আপডেট করতে এবং ঝুঁকি কমানোর জন্য হোস্ট সিস্টেমগুলির নিরাপত্তা নিশ্চিত করতে পরামর্শ দেওয়া হয়েছে।
উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।