BlockBeats সংবাদ, ২৮ আগস্ট, লেজার গতকাল তাদের অফিসিয়াল ওয়েবসাইটে LSB 023 সিকিউরিটি ভালনারেবিলিটির বিস্তারিত তথ্য প্রকাশ করেছে। লেজার সিকিউর এসডিকে-এর উপর ভিত্তি করে তৈরি কিছু অ্যাপ্লিকেশনে ব্যবহারকারী স্ক্রিন নিশ্চিতকরণের সময় নতুন APDU নির্দেশাবলী গ্রহণ করা সম্ভব, যা স্ক্রিনে প্রদর্শিত প্যারামিটার এবং চূড়ান্ত স্বাক্ষরিত প্যারামিটারের মধ্যে অসামঞ্জস্যতা তৈরি করে। যদি আক্রমণকারী APDU যোগাযোগের মধ্যে ডিভাইস এবং হোস্টের মধ্যে নিয়ন্ত্রণ রাখে, তবে ব্যবহারকারী যখন স্ক্রিনে দেখানো অপারেশনটি নিশ্চিত করে, তখন ডিভাইসটি ভিন্ন প্যারামিটারের জন্য স্বাক্ষর তৈরি করতে পারে।
Ledger বলেছে যে এই সমস্যাটি অ্যাপ্লিকেশন লেভেলের চেকসাম এবং SDK স্তরে সমাধান করা হয়েছে এবং 21 আগস্ট Ledger Secure SDK v26.6.1 প্রকাশ করা হয়েছে, যার সাথে সম্পর্কিত অ্যাপ্লিকেশনগুলি পুনর্নির্মিত এবং প্রকাশিত হয়েছে। ব্যবহারকারীদের এই সমাধানটি পূর্ণাঙ্গভাবে প্রয়োগ করতে Ledger Live-এর মাধ্যমে অ্যাপ্লিকেশনগুলি আপডেট করতে হবে; শুধুমাত্র ডিভাইসের ফার্মওয়্যার আপডেট করলেই এটি সম্পূর্ণভাবে সমাধান হবে না। তবে, Ledger বলেছে যে এই দুর্বলতা এখনও বাস্তবে ব্যবহার করা হয়নি এমন কোনো প্রমাণ এখনও পাওয়া যায়নি।

