OneKey Anzen लेजर वल्नरेबिलिटी को दोहराता है, उपयोगकर्ता असंगत लेनदेन स्वीकृति का सामना कर सकते हैं

iconKuCoinFlash
साझा करें
AI summary iconसारांश
OneKey Anzen ने 28 अगस्त को एक वल्नरेबिलिटी की खबर की पुष्टि की, जिसमें Ledger के ईथेरियम ऐप संस्करण 1.22.1 में एक दोष को दोहराया गया। यह समस्या एक साइन किए गए लेनदेन को डिवाइस पर दिखाए गए लेनदेन से अलग करने की अनुमति देती है। Ledger के सीटीओ ने कहा कि दो हफ्ते पहले ही एक फिक्स लागू कर दिया गया है, और 24 अगस्त को GitHub पर संस्करण 1.22.2 को टैग कर दिया गया है। Ledger ने अपना ऐप और SDK अपडेट कर दिया है और उपयोगकर्ताओं को Ledger Live के माध्यम से अपडेट करने के लिए प्रेरित किया है। यह घटना हार्डवेयर वॉलेट सुरक्षा के बारे में लगातार हो रही ऑन-चेन खबरों को उजागर करती है।

BlockBeats की सूचना, 28 अगस्त, OneKey सुरक्षा टीम OneKey Anzen ने हाल ही में TestMachine द्वारा उजागर किए गए Ledger दोष की पुनर्निर्माण की है, जिसमें पता चला कि Ledger ईथरियम एप्लिकेशन संस्करण 1.22.1 में लेन-देन प्रतिस्थापन दोष मौजूद है। हमले के शिकार उपयोगकर्ता के हार्डवेयर स्क्रीन पर अभी भी उपयोगकर्ता द्वारा समीक्षा किए जा रहे A लेन-देन को दिखाया जा रहा है, लेकिन डिवाइस B लेन-देन पर हस्ताक्षर कर सकती है, जिसे उपयोगकर्ता ने कभी नहीं देखा है।


OneKey Anzen ने बताया कि यह समस्या मूल रूप से लेन-देन प्रदर्शन तर्क और निचले स्तर के बफर के बीच एक रेस कंडीशन है; हमले की पूर्वशर्त यह है कि होस्ट साइड पहले से ही दुर्भावनापूर्ण dapp या मध्यवर्ती सॉफ़्टवेयर द्वारा नियंत्रित हो चुकी है।


22 अगस्त को, TestMachine ने प्रसिद्ध क्रिप्टो वॉलेट Ledger में सुरक्षा विफलता की घोषणा की। Ledger के CTO ने अगले दिन जवाब देते हुए कहा कि विफलता की मरम्मत लगभग दो सप्ताह पहले ही लागू कर दी गई थी, और उपयोगकर्ताओं को अपना ऐप अपडेट करने की सलाह दी, साथ ही समुदाय को "आतंक मत फैलाएं" कहा। हालाँकि, उपलब्ध जानकारी के अनुसार, Ledger GitHub पर 1.22.2 संस्करण का औपचारिक टैग केवल 24 अगस्त को ही प्रकाशित हुआ।


प्रकाशन के समय तक, Ledger ने अपनी वेबसाइट पर नवीनतम अपडेट जारी किया है, जिसमें बताया गया है कि उन्होंने एप्लिकेशन स्तर के समीक्षा और SDK स्तर पर इस समस्या को ठीक कर दिया है और 21 अगस्त को Ledger Secure SDK v26.6.1 जारी किया है, जिसके संबंधित एप्लिकेशन को पुनः बनाया गया और प्रकाशित किया गया है। उपयोगकर्ताओं को एप्लिकेशन को Ledger Live के माध्यम से अपडेट करना होगा; केवल डिवाइस फर्मवेयर को अपडेट करने से समस्या का समाधान पूरा नहीं होगा। हालाँकि, Ledger ने बताया है कि अभी तक इस दुर्बलता के वास्तविक रूप से दुरुपयोग के कोई सबूत नहीं मिले हैं।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।