火星財經の情報によると、8月28日、Ledgerは昨日公式サイトでLSB 023のセキュリティ脆弱性の詳細を公開しました。Ledger Secure SDKを基に構築された一部のアプリケーションでは、ユーザーが画面確認中であっても新しいAPDUコマンドを受信し続ける可能性があり、画面に表示されるパラメータと最終的に署名されるパラメータが一致しなくなる可能性があります。攻撃者がデバイスとホスト間のAPDU通信を制御している場合、ユーザーが画面に表示された操作を確認しても、デバイスは異なるパラメータに対して署名を生成する可能性があります。Ledgerは、アプリケーションレベルの検証とSDK層でこの問題を修正し、8月21日にLedger Secure SDK v26.6.1をリリースしたことを発表しました。関連アプリケーションは再構築・公開済みです。ユーザーはLedger Liveを通じてアプリケーションを更新する必要があります。デバイスのファームウェアを更新するだけでは不十分です。ただし、Ledgerは現在、この脆弱性が実際に悪用された証拠は存在しないとしています。
Ledger、LSB 023の脆弱性を公開:表示されるパラメータが署名されたパラメータと異なる場合がある
MarsBit共有
Ledgerは2026年8月28日、新たな脆弱性LSB 023を公開しました。Ledger Secure SDKを使用する一部のアプリでは、ユーザー確認中に新しいAPDUコマンドが受信され、表示されるパラメータと署名されるパラメータが一致しなくなる可能性があります。LedgerはアプリおよびSDKレベルでこの問題を修正し、8月21日にv26.6.1をリリースしました。アプリは更新され、公開済みです。ユーザーはファームウェアの更新だけでは不十分であり、Ledger Liveを通じて更新する必要があります。Ledgerは、この脆弱性が悪用された証拠は現在のところないとしています。オンチェーンのニュースは、暗号資産業界全体でのセキュリティ更新を引き続き強調しています。
出典:原文を表示
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。
デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。