BlockBeats की सूचना, 28 अगस्त, Ledger ने कल अपनी वेबसाइट पर LSB 023 सुरक्षा विरोध का विवरण प्रकाशित किया। Ledger Secure SDK पर आधारित कुछ ऐप्स उपयोगकर्ता के स्क्रीन पुष्टि के दौरान अभी भी नए APDU निर्देश प्राप्त कर सकते हैं, जिससे स्क्रीन पर प्रदर्शित पैरामीटर और अंतिम हस्ताक्षर पैरामीटर में असंगति हो सकती है। जब हमलावर APDU संचार को डिवाइस और होस्ट के बीच नियंत्रित करता है, तो उपयोगकर्ता द्वारा स्क्रीन पर दिखाए गए कार्य की पुष्टि के बाद, डिवाइस अलग पैरामीटर के लिए हस्ताक्षर उत्पन्न कर सकता है।
Ledger ने बताया कि इस समस्या को एप्लिकेशन स्तर के चेकसम और SDK स्तर पर ठीक कर दिया गया है, और 21 अगस्त को Ledger Secure SDK v26.6.1 जारी किया गया, जिसके साथ संबंधित एप्लिकेशन को पुनः बनाया गया और जारी किया गया। उपयोगकर्ताओं को एप्लिकेशन को Ledger Live के माध्यम से अपडेट करना होगा; केवल डिवाइस फर्मवेयर को अपडेट करने से समस्या का समाधान नहीं होगा। हालाँकि, Ledger ने बताया कि वर्तमान में इस दुर्बलता का वास्तविक रूप से दुरुपयोग हुआ है, इसका कोई प्रमाण नहीं है।

