ChainCatcher এর সংবাদ অনুযায়ী, ওপেন-সোর্স ওয়ালেট প্রদানকারী OneKey-এর সিকিউরিটি টিম ল্যাব পরিবেশে পুরনো ভার্সনের Ledger ইথেরিয়াম অ্যাপ্লিকেশনের জন্য একটি ভালনার ব্যবহার সফলভাবে পুনরায় তৈরি করেছে। OneKey-এর প্রতিষ্ঠাতা এবং CEO ওয়াং ইশি বলেছেন, তারা একটি আগে থেকেই ঠিক করা ভালনার ব্যবহার করে Ledger ইথেরিয়াম অ্যাপ্লিকেশন ভার্সন 1.22.1-এ “ট্রানজেকশন রিপ্লেসমেন্ট অ্যাটাক” চালিয়েছেন, যাতে হ্যাকাররা ব্যবহারকারীদের আইনসম্মত ট্রানজেকশন পরীক্ষা করার সময় সইনের জন্য অপেক্ষারত ট্রানজেকশনগুলির উপর চাপিয়ে দিতে পারে। Ledger-এর প্রতিক্রিয়ায় বলা হয়েছে, এই ভালনা ব্যবহারের জন্য ডিভাইস এবং হোস্টের মধ্যে যোগাযোগ নিয়ন্ত্রণের প্রয়োজন, যা ম্যালওয়্যার, কমপ্রোমাইজড ওয়ালেট সফটওয়্যার, বা ম্যালিশিয়াসওয়েবপেজের মাধ্যমে সম্ভব। Ledger 13আগস্ট 1.22.2 ভার্সনের ইথেরিয়াম অ্যাপ্লিকেশনে অ্যাপলেয়ার লেভেলের প্রতিরোধী ব্যবস্থা যোগ করেছে,এবং 21আগস্ট Secure SDK 26.6.1-এর মধ্যেই মূলসমস্যা সমাধান করেছে। Ledger-এর দাবি,এইভাবেকোনওব্যবহারকারীহ্যাককরায়নি,এবংএটিমাত্রল্যাবপরিবেশেভালনারপুনরায়তৈরি।এইসিকিউরিটিটেস্টটিColdcardভালনাইভেন্ট-এরপরহয়েছিল।আগেColdcardওয়ালেটফির্মওয়্যারভালনাদুর্বলতাকারণসমস্তমনেমনিজেনারেশনসমস্যাদেখাদিয়েছিল,কিন্তুLedgerবলছেতাদেরডিভাইসগুলিএইভালনাদ্বারাপ্রভাবিতহয়নি,কারণপুনরুদ্ধারশর্টফ্রেজগুলিডিভাইসসিকিউরচিপদ্বারাঅভ্যন্তরীণভাবেজেনারেটকরাঅথেনটিকর্যানডমসোর্সথেকেউৎপন্ন।OneKey-এরপুনর্যায়তৈরিকরাভালনামন্যমনিজেনার্যাশনসঙ্গেসম্প্যক্তহয়নি,বরংট্র্যানজ্যাক্শ্যানপ্যার্যাস্যাইঙ্গপ্যাদ্যাত্যা্যাক্ত্যাত্যা্যাত্যা্যাত্যা্যাত্যা্যাত্যা্যাত্যা্যাত্যা্যাত্যা্যাত্যা্যাত্যা্যাত্যা্যাত্যা্যাত্যা্যাত্যা্যাত্যা্যাত্যা্যាত្ឯ්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ය්ཡ
ওনিকি পুরানো লেজার ইথেরিয়াম অ্যাপে ট্রানজেকশন প্রতিস্থাপন আক্রমণ পুনরুৎপাদন করে
Chaincatcherশেয়ার
ওনিকির সিকিউরিটি টিম একটি 'ট্রানজেকশন রিপ্লেসমেন্ট আক্রমণ' সফলভাবে পুনরায় তৈরি করেছে, যা লেজারের ইথেরিয়াম অ্যাপ ভার্সন 1.22.1-কে লক্ষ্য করে ল্যাব পরিবেশে সফলভাবে পরীক্ষা করা হয়েছে। এই দুর্বলতা একটি আক্রমণকারীকে ব্যবহারকারীদের বৈধ ট্রানজেকশনগুলি পর্যালোচনা করার সময় অপেক্ষমান ট্রানজেকশনগুলি ওভাররাইট করতে দেয়। লেজার পরিষ্কারভাবে জানিয়েছে যে এই দুর্বলতাটি ডিভাইস-হোস্ট যোগাযোগের উপর নিয়ন্ত্রণ প্রয়োজন, যেমন ম্যালওয়্যার বা ক্ষতিকারক ওয়েবসাইটের মাধ্যমে। ফার্মওয়্যারটি 1.22.2 ভার্সনের ইথেরিয়াম অ্যাপ এবং Secure SDK 26.6.1-এ প্যাচ করা হয়েছে। কোনও ব্যবহারকারী প্রভাবিত হয়নি, কারণ পরীক্ষাটি একটি নিয়ন্ত্রিত পরিবেশেই সীমাবদ্ধ ছিল। এই ঘটনাটি Coldcard ফার্মওয়্যার সমস্যার পরে ঘটেছে, তবে লেজার জোর দিয়েছে যে তাদের ডিভাইসগুলির কোনওটিই প্রভাবিত হয়নি। ওনিকির পরীক্ষা Ethereum-এর signing-এর সময় transaction handling-এর একটি ত্রুটির দিকেই ইঙ্গিত করে, যা recovery phrase generation-এর সঙ্গে সম্পর্কিত নয়। এই Ethereum-এর বাস্তুতন্ত্রের খবরটি Ethereum-এর news space-এর within ongoing security efforts-কেই জোরদারভাবেই উল্লেখ করছে।
উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।