मार्स कैपिटल की समाचार रिपोर्ट के अनुसार, ओपन सोर्स वॉलेट प्रदाता OneKey की सुरक्षा टीम ने लैबरेटरी परिवेश में पुराने संस्करण के Ledger ईथरियम ऐप के लिए दुरुपयोग की सफलतापूर्वक पुनर्निर्माण किया है। OneKey के संस्थापक और CEO वांग यीशि ने कहा कि उन्होंने पहले से ठीक किए गए एक दुरुपयोग का उपयोग करके Ledger ईथरियम ऐप संस्करण 1.22.1 पर "लेनदेन प्रतिस्थापन हमला" निष्पादित किया, जिससे हमलावर उपयोगकर्ता द्वारा वैध लेनदेन की समीक्षा के दौरान हस्ताक्षर के लिए प्रतीक्षारत लेनदेन को ओवरराइट कर सकता है। Ledger ने प्रतिक्रिया देते हुए कहा कि इस दुरुपयोग के लिए डिवाइस और होस्ट के बीच संचार पर नियंत्रण की आवश्यकता होती है, जैसे कि मैलवेयर, संक्रमित वॉलेट सॉफ़्टवेयर या दुर्भावनापूर्ण वेबपेज के माध्यम से। Ledger ने 13 अगस्त को जारी किए गए ईथरियम ऐप 1.22.2 में ऐप-लेयर सुरक्षा जोड़ी है, और 21 अगस्त को Secure SDK 26.6.1 में नीचली स्तरीय समस्या को सुधारा है। Ledger ने जोर देकर कहा कि कोई भी उपयोगकर्ता इसके कारण हैक हुआ नहीं है, और यह केवल लैबरेटरी परिवेश में दुरुपयोग की पुनर्निर्माण है। यह सुरक्षा परीक्षण Coldcard दुरुपयोग की घटना के बाद हुआ। पहले Coldcard वॉलेट में फ़र्मवेयर में एक दुरुपयोग के कारण कुछ मैनेमोनिक प्राप्ति में सुरक्षा समस्याएँ पाई गईं, लेकिन Ledger ने कहा कि उनके डिवाइस पर इस दुरुपयोग का प्रभाव नहीं पड़ा है, क्योंकि पुनर्स्थापना प्राप्ति सुरक्षित चिप में समाहित प्रमाणित रैंडम स्रोत से उत्पन्न होती है। OneKey द्वारा पुनः प्राप्त किया गया दुरुपयोग मैनेमोनिक प्राप्ति से संबंधित नहीं है, बल्कि हस्ताक्षर प्रक्रिया में लेनदेन के संसाधन को प्रभावित करता है।
OneKey, Ledger ईथेरियम ऐप संस्करण 1.22.1 पर लेनदेन प्रतिस्थापन हमले की पुनर्उत्पत्ति करता है
MarsBitसाझा करें
ईथेरियम समाचार: OneKey की सुरक्षा टीम ने लेजर के ईथेरियम ऐप संस्करण 1.22.1 पर लैब परीक्षण में एक लेन-देन प्रतिस्थापन हमले की पुष्टि की है। यह दोष, जिसे पहले ठीक किया गया था, जिससे हमलावर उपयोगकर्ता की समीक्षा के दौरान प्रतीक्षारत लेन-देन को प्रतिस्थापित कर सकते हैं। लेजर ने कहा कि इस दुरुपयोग के लिए उपकरण-होस्ट संचार पर नियंत्रण की आवश्यकता होती है, जैसे कि मैलवेयर के माध्यम से। ऑन-चेन समाचार: 13 अगस्त को संस्करण 1.22.2 में ऐप-परत सुरक्षा जोड़ी गई, और 21 अगस्त को सुरक्षित SDK 26.6.1 में गहरा ठीक किया गया। लेजर ने कहा कि कोई उपयोगकर्ता प्रभावित नहीं हुआ, क्योंकि परीक्षण लैब-आधारित था। यह परीक्षण कोल्डकार्ड फर्मवेयर घटना के बाद हुआ, लेकिन लेजर ने कहा कि उनके उपकरण प्रभावित नहीं हुए।
स्रोत:मूल दिखाएं
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा।
डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।