ওনিকি পুরানো লেজার ইথেরিয়াম অ্যাপে ট্রানজেকশন প্রতিস্থাপন আক্রমণ পুনরুৎপাদন করে

iconChaincatcher
শেয়ার
AI summary iconসারাংশ
ওনিকির সিকিউরিটি টিম একটি 'ট্রানজেকশন রিপ্লেসমেন্ট আক্রমণ' সফলভাবে পুনরায় তৈরি করেছে, যা লেজারের ইথেরিয়াম অ্যাপ ভার্সন 1.22.1-কে লক্ষ্য করে ল্যাব পরিবেশে সফলভাবে পরীক্ষা করা হয়েছে। এই দুর্বলতা একটি আক্রমণকারীকে ব্যবহারকারীদের বৈধ ট্রানজেকশনগুলি পর্যালোচনা করার সময় অপেক্ষমান ট্রানজেকশনগুলি ওভাররাইট করতে দেয়। লেজার পরিষ্কারভাবে জানিয়েছে যে এই দুর্বলতাটি ডিভাইস-হোস্ট যোগাযোগের উপর নিয়ন্ত্রণ প্রয়োজন, যেমন ম্যালওয়্যার বা ক্ষতিকারক ওয়েবসাইটের মাধ্যমে। ফার্মওয়্যারটি 1.22.2 ভার্সনের ইথেরিয়াম অ্যাপ এবং Secure SDK 26.6.1-এ প্যাচ করা হয়েছে। কোনও ব্যবহারকারী প্রভাবিত হয়নি, কারণ পরীক্ষাটি একটি নিয়ন্ত্রিত পরিবেশেই সীমাবদ্ধ ছিল। এই ঘটনাটি Coldcard ফার্মওয়্যার সমস্যার পরে ঘটেছে, তবে লেজার জোর দিয়েছে যে তাদের ডিভাইসগুলির কোনওটিই প্রভাবিত হয়নি। ওনিকির পরীক্ষা Ethereum-এর signing-এর সময় transaction handling-এর একটি ত্রুটির দিকেই ইঙ্গিত করে, যা recovery phrase generation-এর সঙ্গে সম্পর্কিত নয়। এই Ethereum-এর বাস্তুতন্ত্রের খবরটি Ethereum-এর news space-এর within ongoing security efforts-কেই জোরদারভাবেই উল্লেখ করছে।

ChainCatcher এর সংবাদ অনুযায়ী, ওপেন-সোর্স ওয়ালেট প্রদানকারী OneKey-এর সিকিউরিটি টিম ল্যাব পরিবেশে পুরনো ভার্সনের Ledger ইথেরিয়াম অ্যাপ্লিকেশনের জন্য একটি ভালনার ব্যবহার সফলভাবে পুনরায় তৈরি করেছে। OneKey-এর প্রতিষ্ঠাতা এবং CEO ওয়াং ইশি বলেছেন, তারা একটি আগে থেকেই ঠিক করা ভালনার ব্যবহার করে Ledger ইথেরিয়াম অ্যাপ্লিকেশন ভার্সন 1.22.1-এ “ট্রানজেকশন রিপ্লেসমেন্ট অ্যাটাক” চালিয়েছেন, যাতে হ্যাকাররা ব্যবহারকারীদের আইনসম্মত ট্রানজেকশন পরীক্ষা করার সময় সইনের জন্য অপেক্ষারত ট্রানজেকশনগুলির উপর চাপিয়ে দিতে পারে। Ledger-এর প্রতিক্রিয়ায় বলা হয়েছে, এই ভালনা ব্যবহারের জন্য ডিভাইস এবং হোস্টের মধ্যে যোগাযোগ নিয়ন্ত্রণের প্রয়োজন, যা ম্যালওয়্যার, কমপ্রোমাইজড ওয়ালেট সফটওয়্যার, বা ম্যালিশিয়াসওয়েবপেজের মাধ্যমে সম্ভব। Ledger 13আগস্ট 1.22.2 ভার্সনের ইথেরিয়াম অ্যাপ্লিকেশনে অ্যাপলেয়ার লেভেলের প্রতিরোধী ব্যবস্থা যোগ করেছে,এবং 21আগস্ট Secure SDK 26.6.1-এর মধ্যেই মূলসমস্যা সমাধান করেছে। Ledger-এর দাবি,এইভাবেকোনওব্যবহারকারীহ্যাককরা‌য়নি,এবংএটিমাত্রল্যাবপরিবেশেভালনারপুনরায়তৈরি।এইসিকিউরিটি‌টেস্টটিColdcardভালনা‌ইভেন্ট-এরপর‌হয়েছিল।আগেColdcardওয়ালেট‌ফির্মওয়্যার‌ভালনা‌দুর্বলতা‌কারণ‌সমস্ত‌মনেমনি‌জেনারেশন‌সমস্যা‌দেখা‌দিয়েছিল,কিন্তুLedger‌বলছেতাদেরডিভাইসগুলি‌এইভালনা‌দ্বারা‌প্রভাবিত‌হয়নি,কারণ‌পুনরুদ্ধার‌শর্টফ্রেজগুলি‌ডিভাইস‌সিকিউর‌চিপ‌দ্বারা‌অভ্যন্তরীণভাবে‌জেনারেট‌করা‌অথেনটিক‌র‍্যানডম‌সোর্স‌থেকে‌উৎপন্ন।OneKey-এরপুনর‍্য‍ায়তৈরি‌করা‌ভালনা‌মন‍্যমনি‌জেনার‍্য‍াশন‌সঙ্গে‌সম্প‍্য‍ক‍্ত‌হয়নি,বরং‌ট্র‍্য‍ানজ‍্য‍াক‍্শ‍্য‍ান‌প‍্য‍ার‍্য‍াস‍্য‍াইঙ‍্গ‌প‍্য‍াদ‍্য‍াত‍্য‍া‍্য‍াক‍্ত‍্য‍াত‍্য‍া‍্য‍াত‍্য‍া‍্য‍াত‍্য‍া‍্য‍াত‍্য‍া‍্য‍াত‍্য‍া‍্য‍াত‍্য‍া‍্য‍াত‍্য‍া‍্য‍াত‍্য‍া‍্য‍াত‍্য‍া‍্য‍াত‍্য‍া‍্য‍াত‍্য‍া‍্য‍াত‍্য‍া‍্য‍াত‍্য‍া‍্য‍াত‍্য‍া‍্য‍াত‍্য‍া‍্য‍াত‍্য‍া‍্য‍ាত្ឯ්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ཡ

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।