লেজার সিগনেচার প্যারামিটার পরিবর্তনের জন্য সিকিউরিটি ভালনারেবিলিটি প্রকাশ করেছে

iconChainthink
শেয়ার
AI summary iconসারাংশ
লেজার একটি ব্লকচেইন সিকিউরিটি ফ্ল্যাক প্রকাশ করেছে যা একটি হোস্টকে স্ক্রিন নিশ্চিতকরণের আগে APDU কমান্ড ইনজেক্ট করতে দেয়, যার ফলে প্রদর্শিত ডেটা এবং সই করা প্যারামিটারের মধ্যে অসামঞ্জস্য ঘটে। এই সমস্যাটি ব্লকচেইন SDK-এর মধ্যে রয়েছে, ডিভাইসের OS বা ফার্মওয়্যার নয়। SDK v26.6.1-এ একটি ফিক্স উপলব্ধ। ব্যবহারকারীদের ফার্মওয়্যার আপডেট করলে এই সমস্যা সমাধান হবে না, তাদের Ledger Live-এর মাধ্যমে অ্যাপগুলি আপডেট করতে হবে। তৃতীয়-পক্ষের অ্যাপগুলি ইতিমধ্যেই নতুন SDK-এর সাথে পুনরায় তৈরি করা হয়েছে।

ChainThink সংবাদ, 28 আগস্ট, অফিসিয়াল ঘোষণা অনুযায়ী, Ledger একটি নিরাপত্তা গোপনীয়তা প্রকাশ করেছে।

এই দুর্বলতাটি হোস্টকে স্ক্রিন নিশ্চিতকরণ সম্পন্ন না হওয়ার অবস্থায় নতুন APDU নির্দেশ সন্নিবেশ করতে দেয়, যার ফলে ডিভাইসটি প্রদর্শিত বিষয়বস্তু এবং চূড়ান্ত স্বাক্ষর প্যারামিটারের মধ্যে অসামঞ্জস্যতা দেখা দেয়, যার ফলে ব্যবহারকারী অজান্তেই পরিবর্তিত পথ, পরিমাণ বা ঠিকানা স্বাক্ষর করতে পারেন।

দুর্বলতাটি অ্যাপ্লিকেশন SDK স্তরে রয়েছে, ডিভাইসের অপারেটিং সিস্টেম এবং ফার্মওয়্যার প্রভাবিত হয়নি। সমাধানটি SDK v26.6.1 সংস্করণের সাথে প্রকাশিত হয়েছে, ব্যবহারকারীদের কেবলমাত্র ফার্মওয়্যার আপডেট করলেই সমস্যা সমাধান হবে না, তাদের Ledger Live-এর মাধ্যমে সংশ্লিষ্ট অ্যাপ্লিকেশনগুলি আপডেট করতে হবে।

তৃতীয় পক্ষের ডেভেলপাররা নতুন SDK-এর ভিত্তিতে অ্যাপ্লিকেশনটি পুনর্গঠন করেছেন।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।