Ledger、Secure SDKにおけるセキュリティ脆弱性を公表

iconKuCoinFlash
共有
AI summary icon概要
Ledgerは2026年8月28日、LSB 023を通じてSecure SDKにおけるセキュリティ侵害を公表しました。この脆弱性は、ユーザー確認中にAPDUコマンドが変更され、署名されたデータが不一致になる可能性があるという欠陥を示しています。Ledgerはアプリケーションレベルのチェックでこの問題を修正し、8月21日にSDK v26.6.1をリリースしました。アプリは更新され、公開済みです。ユーザーには、ファームウェアの更新だけでは不十分であるため、Ledger Liveを通じて更新するよう促されています。Ledgerは、この脆弱性が悪用された証拠はないと述べています。

BlockBeatsの情報によると、8月28日、Ledgerは昨日公式サイトでLSB 023のセキュリティ脆弱性の詳細を公開しました。Ledger Secure SDKを基に構築された一部のアプリでは、ユーザーが画面確認中に新しいAPDUコマンドを受信する可能性があり、画面に表示されるパラメータと最終的に署名されるパラメータが一致しない状況が発生します。攻撃者がデバイスとホスト間のAPDU通信を制御している場合、ユーザーが画面に表示された操作を確認しても、デバイスは異なるパラメータに対して署名を生成する可能性があります。


Ledgerは、アプリケーションレベルの検証とSDK層でこの問題を修正し、8月21日にLedger Secure SDK v26.6.1をリリースし、関連アプリを再構築して公開したと発表しました。ユーザーはLedger Liveを通じてアプリを更新する必要があります。デバイスのファームウェアを更新するだけでは、この修正は完了しません。ただし、Ledgerは、この脆弱性が実際に悪用された証拠は現在のところ存在しないと述べています。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。