OneKey, पुराने Ledger ईथेरियम ऐप पर लेनदेन प्रतिस्थापन हमले की पुनर्उत्पत्ति करता है

iconChaincatcher
साझा करें
AI summary iconसारांश
OneKey की सुरक्षा टीम ने एक प्रयोगशाला परिस्थिति में Ledger के ईथेरियम ऐप संस्करण 1.22.1 को लक्षित करते हुए 'लेनदेन प्रतिस्थापन हमला' को सफलतापूर्वक पुनः बनाया। इस दुरुपयोग के कारण हमलावर उपयोगकर्ताओं द्वारा मान्य लेनदेन की समीक्षा करते समय अपूर्ण लेनदेन को ओवरराइट कर सकता है। Ledger ने स्पष्ट किया कि इस दुर्बलता के लिए उपकरण-होस्ट संचार पर नियंत्रण की आवश्यकता होती है, जैसे कि मैलवेयर या दुर्भावनापूर्ण वेबसाइटों के माध्यम से। कंपनी ने ईथेरियम ऐप संस्करण 1.22.2 और Secure SDK 26.6.1 में इस समस्या को ठीक कर दिया। कोई उपयोगकर्ता प्रभावित नहीं हुआ, क्योंकि परीक्षण एक नियंत्रित परिवेश में सीमित था। यह घटना Coldcard फर्मवेयर समस्या के बाद आई, हालाँकि Ledger ने जोर देकर कहा कि उनके उपकरण प्रभावित नहीं हुए। OneKey का परीक्षण ईथेरियम लेनदेन हस्ताक्षर के दौरान हस्ताक्षरण प्रक्रिया में एक दोष को उजागर करता है, जो पुनर्प्राप्ति वाक्यांश उत्पादन से स्वतंत्र है। यह ईथेरियम परितंत्र समाचार, ईथेरियम समाचार क्षेत्र में निरंतर सुरक्षा प्रयासों को उजागर करता है।

ChainCatcher की सूचना के अनुसार, ओपन सोर्स वॉलेट प्रदाता OneKey की सुरक्षा टीम ने लैब परिवेश में पुराने संस्करण के Ledger ईथरियम ऐप के लिए एक दुरुपयोग को सफलतापूर्वक पुनर्निर्मित किया है। OneKey के संस्थापक और CEO वांग यिशि ने कहा कि उन्होंने एक पहले से ठीक किए गए दुरुपयोग का उपयोग करके Ledger ईथरियम ऐप संस्करण 1.22.1 पर "लेनदेन प्रतिस्थापन हमला" निष्पादित किया, जिससे हमलावर उपयोगकर्ता द्वारा कानूनी लेनदेन की समीक्षा के दौरान हस्ताक्षर के लिए प्रतीक्षारत लेनदेन को ओवरराइट कर सकता है। Ledger ने प्रतिक्रिया देते हुए कहा कि इस दुरुपयोग को लागू करने के लिए उपकरण और होस्ट के बीच संचार पर नियंत्रण होना आवश्यक है, जैसे कि मैलवेयर, संक्रमित वॉलेट सॉफ़्टवेयर या दुष्ट वेबपेज के माध्यम से। Ledger ने 13 अगस्त को जारी किए गए ईथरियम ऐप 1.22.2 में ऐप-स्तरीय सुरक्षा जोड़ी है, और 21 अगस्त को Secure SDK 26.6.1 में मूल समस्या को सुधारा है। Ledger ने जोर देकर कहा कि किसी भी उपयोगकर्ता को इसके कारण हैक नहीं हुआ है, और यह केवल लैब परिवेश में दुरुपयोग की पुनर्निर्मिति है। यह सुरक्षा परीक्षण Coldcard दुरुपयोग की घटना के बाद हुआ। पहले Coldcard वॉलेट में फर्मवेयर में एक दुरुपयोग के कारण कुछ मैनेमोनिक फ्रेज़ पीढ़ियों में सुरक्षा समस्याएँ पाई गईं, लेकिन Ledger ने कहा कि उनके उपकरण इस दुरुपयोग से प्रभावित नहीं हुए, क्योंकि पुनर्स्थापना फ्रेज़ सुरक्षित चिप में समाहित प्रमाणित यादृच्छिक स्रोत से उत्पन्न होते हैं। OneKey द्वारा पुनर्निर्मित किया गया दुरुपयोग मैनेमोनिक पीढ़ियों से संबंधित नहीं है, बल्कि हस्ताक्षर प्रक्रिया में लेनदेन के संसाधन को प्रभावित करता है।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।