Ledger Mengungkap Kerentanan Keamanan yang Memungkinkan Pemalsuan Parameter Tanda Tangan

iconChainthink
Bagikan
AI summary iconRingkasan
Ledger mengungkapkan kelemahan keamanan blockchain yang memungkinkan host menyisipkan perintah APDU sebelum konfirmasi layar, menyebabkan ketidaksesuaian antara data yang ditampilkan dan parameter yang ditandatangani. Masalah ini terletak pada blockchain SDK, bukan pada OS atau firmware perangkat. Perbaikan tersedia di SDK v26.6.1. Pengguna harus memperbarui aplikasi melalui Ledger Live, karena pembaruan firmware tidak akan memperbaiki masalah ini. Aplikasi pihak ketiga telah dibangun ulang dengan SDK baru.

ChainThink message, August 28, according to the official announcement, Ledger has released a security vulnerability disclosure.

Kerentanan ini memungkinkan host untuk menyisipkan instruksi APDU baru sebelum konfirmasi layar selesai, menyebabkan perangkat menampilkan konten yang tidak sinkron dengan parameter tanda tangan akhir, sehingga pengguna mungkin secara tidak sengaja menandatangani jalur, jumlah, atau alamat yang telah dimodifikasi.

Kerentanan berada pada lapisan SDK aplikasi; sistem operasi dan firmware perangkat tidak terpengaruh. Perbaikan telah dirilis bersama versi SDK v26.6.1; pengguna harus memperbarui aplikasi terkait melalui Ledger Live, dan hanya meningkatkan firmware tidak akan menyelesaikan masalah ini.

Pengembang pihak ketiga telah membangun ulang aplikasi berdasarkan SDK baru.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.