OneKey, Ledger ईथेरियम ऐप संस्करण 1.22.1 पर लेनदेन प्रतिस्थापन हमले की पुनर्उत्पत्ति करता है

icon MarsBit
साझा करें
AI summary iconसारांश
ईथेरियम समाचार: OneKey की सुरक्षा टीम ने लेजर के ईथेरियम ऐप संस्करण 1.22.1 पर लैब परीक्षण में एक लेन-देन प्रतिस्थापन हमले की पुष्टि की है। यह दोष, जिसे पहले ठीक किया गया था, जिससे हमलावर उपयोगकर्ता की समीक्षा के दौरान प्रतीक्षारत लेन-देन को प्रतिस्थापित कर सकते हैं। लेजर ने कहा कि इस दुरुपयोग के लिए उपकरण-होस्ट संचार पर नियंत्रण की आवश्यकता होती है, जैसे कि मैलवेयर के माध्यम से। ऑन-चेन समाचार: 13 अगस्त को संस्करण 1.22.2 में ऐप-परत सुरक्षा जोड़ी गई, और 21 अगस्त को सुरक्षित SDK 26.6.1 में गहरा ठीक किया गया। लेजर ने कहा कि कोई उपयोगकर्ता प्रभावित नहीं हुआ, क्योंकि परीक्षण लैब-आधारित था। यह परीक्षण कोल्डकार्ड फर्मवेयर घटना के बाद हुआ, लेकिन लेजर ने कहा कि उनके उपकरण प्रभावित नहीं हुए।

मार्स कैपिटल की समाचार रिपोर्ट के अनुसार, ओपन सोर्स वॉलेट प्रदाता OneKey की सुरक्षा टीम ने लैबरेटरी परिवेश में पुराने संस्करण के Ledger ईथरियम ऐप के लिए दुरुपयोग की सफलतापूर्वक पुनर्निर्माण किया है। OneKey के संस्थापक और CEO वांग यीशि ने कहा कि उन्होंने पहले से ठीक किए गए एक दुरुपयोग का उपयोग करके Ledger ईथरियम ऐप संस्करण 1.22.1 पर "लेनदेन प्रतिस्थापन हमला" निष्पादित किया, जिससे हमलावर उपयोगकर्ता द्वारा वैध लेनदेन की समीक्षा के दौरान हस्ताक्षर के लिए प्रतीक्षारत लेनदेन को ओवरराइट कर सकता है। Ledger ने प्रतिक्रिया देते हुए कहा कि इस दुरुपयोग के लिए डिवाइस और होस्ट के बीच संचार पर नियंत्रण की आवश्यकता होती है, जैसे कि मैलवेयर, संक्रमित वॉलेट सॉफ़्टवेयर या दुर्भावनापूर्ण वेबपेज के माध्यम से। Ledger ने 13 अगस्त को जारी किए गए ईथरियम ऐप 1.22.2 में ऐप-लेयर सुरक्षा जोड़ी है, और 21 अगस्त को Secure SDK 26.6.1 में नीचली स्तरीय समस्या को सुधारा है। Ledger ने जोर देकर कहा कि कोई भी उपयोगकर्ता इसके कारण हैक हुआ नहीं है, और यह केवल लैबरेटरी परिवेश में दुरुपयोग की पुनर्निर्माण है। यह सुरक्षा परीक्षण Coldcard दुरुपयोग की घटना के बाद हुआ। पहले Coldcard वॉलेट में फ़र्मवेयर में एक दुरुपयोग के कारण कुछ मैनेमोनिक प्राप्ति में सुरक्षा समस्याएँ पाई गईं, लेकिन Ledger ने कहा कि उनके डिवाइस पर इस दुरुपयोग का प्रभाव नहीं पड़ा है, क्योंकि पुनर्स्थापना प्राप्ति सुरक्षित चिप में समाहित प्रमाणित रैंडम स्रोत से उत्पन्न होती है। OneKey द्वारा पुनः प्राप्त किया गया दुरुपयोग मैनेमोनिक प्राप्ति से संबंधित नहीं है, बल्कि हस्ताक्षर प्रक्रिया में लेनदेन के संसाधन को प्रभावित करता है।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।