Dompet Ledger Ditemui Rentan terhadap Serangan Penggantian Tandatangan

iconBitMedia
Kongsi
AI summary iconRingkasan
Berita AI + kripto: Dompet Ledger ditemui rentan terhadap serangan penggantian tanda tangan, menurut BitMedia. Kelemahan ini, yang dikesan oleh sistem berbasis AI, memberi kesan kepada ciri penandatanganan telus. Ledger membaiki isu ini dua minggu sebelum pengumuman. Pengguna dengan firmware dan aplikasi yang dikemaskini selamat. Penyelidik TestMachine memperingatkan bahawa perompak boleh mengubah data transaksi semasa semakan. Kelemahan ini mempengaruhi model Nano X, Nano S Plus, Stax, dan Apex. Ledger mendesak pengguna untuk mengemaskini perisian dan firmware. Berita kelemahan ini menonjolkan risiko penandatanganan buta, kerana tindakan kontrak pintar mungkin tidak selalu jelas. Tiada pencurian yang disahkan dilaporkan sehingga 24 Ogos.

Kesalahan ditemukan oleh kumpulan Ledger Donjon menggunakan sistem pengesanan kerentanan yang dibangun berdasarkan kecerdasan buatan, kata pengurusan tinggi. Masalah ini mempengaruhi fungsi tanda tangan telus, yang seharusnya memaparkan butiran transaksi—jumlah, alamat, dan tindakan kontrak pintar—di skrin sebelum pengguna mengesahkannya.

Ledger telah melancarkan pampasan kira-kira dua minggu sebelum ia menjadi ketahuan secara awam. Pengguna dengan versi firmware dan aplikasi terkini dilindungi, jamin pembangun. Sehingga 24 Ogos, tiada kes pencurian yang disahkan berkaitan dengan kelemahan ini.

Para penyelidik TestMachine yang menggunakan alat AI Azimuth melaporkan bahawa perompak boleh menggantikan data transaksi dan menghantar arahan pesaing yang mereka inginkan pada ketika pengguna Ledger masih memeriksa transaksi asal. Akibatnya, peranti itu boleh menunjukkan satu transaksi tetapi menandatangani yang lain. TestMachine menyatakan bahawa kelemahan ini mempengaruhi beberapa model dompet keras, termasuk Nano X, Nano S Plus, Stax, dan Apex.

Ledger sendiri tidak menerbitkan penjelasan teknis terperinci mengenai kerentanan tersebut dan senarai versi dompet yang terjejas. Pengarah Teknikal Ledger mengatakan bahawa TestMachine menghubungi Ledger selepas syarikat tersebut mengeluarkan pembaikan. Beliau memanggil pernyataan TestMachine mengenai kepentingan isu ini sebagai “pengganasan rasa takut untuk menarik perhatian”. Pada gilirannya

Analisis TestMachine menyatakan bahawa mereka telah berkongsi hasil penyelidikan mereka dengan Ledger dan menolak hadiah.

Perwakilan Ledger menyarankan pemilik dompet untuk mengemas kini perisian Ledger Wallet, firmware peranti, dan aplikasi yang dipasang di Ethereum. Selain itu, mengemas kini antaramuka desktop atau mudah alih sahaja mungkin tidak mencukupi untuk aplikasi yang sudah usang di peranti itu sendiri. Pengguna sepatutnya memeriksa butiran transaksi secara langsung pada skrin selamat peranti. Tandatangan buta (blind signing) boleh berbahaya kerana peranti tidak selalu mampu memaparkan setiap tindakan smart contract dalam format yang boleh dibaca, menurut pakar Ledger.

Sebelum ini, penyelidik blockchain anonim ZachXBT menyarankan pengikutnya untuk berhenti menggunakan dompet keras Ledger. Pencari blockchain ini bimbang bahawa pembaruan yang terlalu kerap mengubah antaramuka dan terkadang mengganggu fungsi asas peranti.


Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.