Mars Finance melaporkan, tim keselamatan dari penyedia dompet sumber terbuka OneKey berjaya mereplikasi serangan terhadap aplikasi Ethereum versi lama Ledger dalam persekitaran makmal. Wang Yishi, pendiri dan CEO OneKey, menyatakan bahawa mereka melaksanakan "serangan penggantian transaksi" terhadap aplikasi Ethereum Ledger versi 1.22.1 dengan memanfaatkan kelemahan yang telah dibaiki sebelum ini, membolehkan penyerang menimpa transaksi yang menunggu tanda tangan semasa pengguna mengesahkan transaksi yang sah. Ledger menanggapi dengan menyatakan bahawa pemanfaatan kelemahan ini memerlukan kawalan atas komunikasi antara peranti dan hos, contohnya melalui perisian jahat, perisian dompet yang disusupi, atau laman web jahat. Ledger telah menambahkan perlindungan lapisan aplikasi dalam aplikasi Ethereum 1.22.2 yang dikeluarkan pada 13 Ogos, serta membaiki isu asas dalam Secure SDK 26.6.1 pada 21 Ogos. Ledger menekankan bahawa tiada pengguna yang diserang, dan ini hanyalah replikasi kelemahan dalam persekitaran makmal. Ujian keselamatan ini berlaku selepas insiden kelemahan Coldcard. Sebelum ini, dompet Coldcard menghadapi kelemahan firmware yang menyebabkan beberapa penghasilan frasa pulihkan tidak selamat, tetapi Ledger menyatakan peranti mereka tidak terjejas oleh kelemahan itu kerana frasa pemulihan dihasilkan oleh sumber rawak tersertifikasi yang terdapat dalam cip keselamatan peranti. Kelemahan yang direplikasi oleh OneKey tidak berkaitan dengan penghasilan frasa pulihkan, tetapi mempengaruhi cara transaksi diproses semasa proses penandatanganan.
OneKey Mereproduksi Serangan Penggantian Transaksi pada Aplikasi Ethereum Ledger Versi 1.22.1
MarsBitKongsi
Berita Ethereum: Pasukan keselamatan OneKey mengesahkan serangan penggantian transaksi pada aplikasi Ethereum Ledger versi 1.22.1 dalam ujian makmal. Kelemahan ini, yang sebelumnya telah diperbaiki, membolehkan penyerang menggantikan transaksi yang sedang menunggu semasa pengguna mengkaji. Ledger menyatakan bahawa eksploit ini memerlukan kawalan atas komunikasi peranti-penghala, seperti melalui perisian jahat. Berita di atas rantai: Versi 1.22.2 menambah perlindungan lapisan aplikasi pada 13 Ogos, dengan pembaikan lebih mendalam dalam Secure SDK 26.6.1 pada 21 Ogos. Ledger menyatakan tiada pengguna yang terkesan, kerana ujian tersebut adalah berdasarkan makmal. Ujian ini mengikuti insiden firmware Coldcard, tetapi Ledger menyatakan peranti mereka tidak terjejas.
Sumber:Tunjukkan artikel asal
Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini.
Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.