लेजर वॉलेट में साइनेचर सबस्टिट्यूशन हमले के लिए वल्नरेबिलिटी पाई गई

iconBitMedia
साझा करें
AI summary iconसारांश
AI + क्रिप्टो समाचार: बिटमीडिया के अनुसार, लेजर वॉलेट्स को साइनेचर सबस्टिट्यूशन हमले के लिए भेद्य पाया गया है। एक एआई-आधारित प्रणाली द्वारा पता लगाए गए इस दोष ने पारदर्शी साइनिंग सुविधा को प्रभावित किया। लेजर ने खुलासे से दो सप्ताह पहले इस समस्या को ठीक कर दिया। अपडेटेड फर्मवेयर और ऐप्स वाले उपयोगकर्ता सुरक्षित हैं। टेस्टमशीन शोधकर्ताओं ने चेतावनी दी कि हैकर्स समीक्षा के दौरान लेन-देन के डेटा को बदल सकते हैं। यह भेद्यता Nano X, Nano S Plus, Stax और Apex मॉडलों को प्रभावित करती है। लेजर ने उपयोगकर्ताओं को सॉफ्टवेयर और फर्मवेयर अपडेट करने के लिए प्रेरित किया। भेद्यता समाचार से स्पष्ट होता है कि ब्लाइंड साइनिंग के जोखिम हैं, क्योंकि स्मार्ट कॉन्ट्रैक्ट क्रियाएँ हमेशा स्पष्ट नहीं होतीं। 24 अगस्त तक कोई पुष्टि की गई चोरी की रिपोर्ट नहीं हुई है।

एक टॉप-मैनेजर के अनुसार, लेजर डॉनजॉन ग्रुप ने कृत्रिम बुद्धिमत्ता के आधार पर बनाई गई दुर्बलता पता लगाने की प्रणाली के माध्यम से त्रुटि का पता लगाया। यह समस्या पारदर्शी हस्ताक्षर के कार्य को प्रभावित करती है, जिसे उपयोगकर्ता द्वारा पुष्टि किए जाने से पहले लेनदेन के विवरण—राशि, पता और स्मार्ट कॉन्ट्रैक्ट क्रियाएँ—प्रदर्शित करना चाहिए।

Ledger расширила патч примерно за две недели до того, как это стало известно публично. Разработчики заверили, что пользователи с актуальными версиями прошивки и приложений находятся под защитой. По состоянию на 24 августа не было подтвержденных случаев кражи, связанных с этой уязвимостью.

अनुसंधानकर्ता TestMachine, जिन्होंने AI उपकरण Azimuth का उपयोग किया, ने बताया कि हैकर्स उस समय जब उपयोगकर्ता Ledger मूल लेन-देन की जांच कर रहा होता है, लेन-देन के डेटा को बदलकर अपनी आवश्यकता के अनुसार प्रतिस्पर्धी आदेश भेज सकते हैं। परिणामस्वरूप, उपकरण एक लेन-देन को प्रदर्शित कर सकता है और दूसरे को साइन कर सकता है। TestMachine ने बताया कि यह दुर्बलता कई हार्डवेयर वॉलेट मॉडलों, जिनमें Nano X, Nano S Plus, Stax और Apex शामिल हैं, को प्रभावित करती है।

Ledger ने दुर्बलता का विस्तृत तकनीकी विवरण और प्रभावित वॉलेट संस्करणों की सूची जारी नहीं की है। Ledger के प्रमुख तकनीकी अधिकारी ने बताया कि TestMachine ने कंपनी द्वारा ठीक किए जाने के बाद Ledger से संपर्क किया। उन्होंने TestMachine के द्वारा समस्या की प्रासंगिकता के बारे में किए गए दावे को “ध्यान आकर्षित करने के लिए डर का अतिशयोक्तिपूर्ण आधार” बताया। इसके विपरीत

TestMachine के विश्लेषकों ने कहा कि उन्होंने अपने शोध के परिणामों को Ledger के साथ साझा किया और पुरस्कार से इंकार कर दिया।

Ledger के प्रतिनिधि ने वॉलेट मालिकों को Ledger वॉलेट सॉफ्टवेयर, डिवाइस की फर्मवेयर और ईथेरियम पर स्थापित ऐप को अपडेट करने की सलाह दी है। यह ध्यान रखना महत्वपूर्ण है कि केवल डेस्कटॉप या मोबाइल इंटरफेस का अपडेट करना पर्याप्त नहीं हो सकता, अगर डिवाइस पर स्थापित ऐप पुराना है। उपयोगकर्ताओं को सुरक्षित डिवाइस स्क्रीन पर ही लेन-देन के विवरण की जांच करनी चाहिए। Ledger के विशेषज्ञों ने चेतावनी दी है कि अंधी हस्ताक्षर (blind signing) खतरनाक हो सकती है, क्योंकि डिवाइस हमेशा स्मार्ट कॉन्ट्रैक्ट की प्रत्येक क्रिया को पठनीय रूप में प्रदर्शित करने में सक्षम नहीं होता।

पहले अनामिक ब्लॉकचेन शोधकर्ता जैक्सएक्सबीटी ने अपने अनुयायियों को हार्डवेयर वॉलेट लेजर का उपयोग छोड़ने की सलाह दी। ब्लॉकचेन जासूस को डर है कि बहुत अधिक अपडेट्स इंटरफेस को बदल देते हैं और कभी-कभी उपकरण के मूल कार्यों को बाधित कर देते हैं।


डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।