نہیں، لیجر کو ہیک نہیں کیا گیا — کمپنی کے مطابق، ایک پیچھے کی گئی ایتھریم ایپ کی خرابی کو لیب میں دوبارہ بنایا گیا تھا لیجر نے اس دعوے کو مسترد کر دیا ہے کہ اسے ہیک کیا گیا، جبکہ مقابلہ کرنے والے والٹ میکر OneKey نے کنٹرولڈ ماحول میں ایتھریم ایپ کے پرانے ورژن کے خلاف ٹرانزیکشن کی جگہ لینے والی کمزوری کو ظاہر کیا۔ کیا ہوا؟ - OneKey کے بانی یشی وانگ نے X پر پوسٹ کیا کہ ان کی کمپنی کا Anzen سیکورٹی ٹیم لیجر کی ایتھریم ایپ ورژن 1.22.1 میں ایک ریس-کنڈیشن بگ کو دوبارہ بنانے میں کامیاب رہا۔ ان کے مطابق، یہ خرابی حملہ آور کو صارف کے جاری رکھے گئے ٹرانزیکشن کو اووررائٹ کرنے دیتی ہے: “ایک حملہ آور وہ ٹرانزیکشن جو دستخط کے لئے منتظر ہے، اسے اووررائٹ کر سکتا ہے جبکہ صارف ایک قانونی ٹرانزیکشن کو جانچ رہا ہوتا ہے۔” - عمل میں، اس سے ایک حملہ آور جو لیجر ڈوائس اور اس کے ہوسٹ (مالوئیر، متاثرہ والٹ ایپ، یا خطرناک ویب سائٹ کے ذریعے) کے درمیان مواصلات کے چینل پر کنٹرول رکھتا ہے، ڈوائس پر ایک قانونی ایتھریم ٹرانزیکشن دکھا سکتا ہے جبکہ اس کا اصل مواد مختلف ٹرانزیکشن سے بدل دے جو فنڈز کو حملہ آور کو رجوع کراتا ہے۔ لیجر کا جواب اور وقت کا خاکہ - لیجر کے سีٹو Charles Guillemet نے اس سفارش کو مسترد کر دیا کہ پہلے سے درست شدہ مسئلے کو دوبارہ بنانا “لیجر کو ہیک کرنا” کے برابر ہے۔ انہوں نے نوٹ کیا کہ یہ خرابی پرانے ایپ ورژن سے متاثر تھی اور OneKey کے پوسٹ سے پہلے ہی درست ہو چکی تھی۔ - لیجر نے ایتھریم ایپ 1.22.2 (13 اگست جاری) میں تحفظات شامل کئے اور Secure SDK 26.6.1 (21 اگست جاری) میں بنیادی مسئلہ درست کر دیا۔ کمپنی نے درست SDK کے ساتھ اپنے اپلکيشنز دوبارہ تعمیر کئے اور صارفین کو ایتھریم ایپ ورژن 1.22.3 یا اس سے زائد استعمال کرنے کي تجوīز کرتا ہے (جو الگ طور پر ٹرانزیکشن دکھانے والے مسئلے کو بھي حل کرتا ہے)۔ - لیجر نے 27 اگست کو ایک سکورٹ بولٹین جاری کرتے ہوئے بتایا کہ یہ خرابی ڈوائس پر ا ek ٹرانزیکشن دکھانے اور دوسرے پر دستخط کرنے کا باعث بنتي ہے، لे�كن استعمال کرنے كे لئي حمله آور كو ڈوائس-ہوسٹ مواصلات پر كنٹرول رखنا ضروري ہوتا ہے۔ کمپنی نے عمل ميں استعمال كي گئي ثبوت نहيں ديتا: “کوئي صارف هيك نهين هوا۔ عمل ميں استعمال نهين هوا،” Guillemet نے لکھا۔ ہارڈ وئیر والٹس كे لئي يه كيوں مهم ه؟ - لีجر کا اندرلو Donjon سکورٹي ٹيم نے زور ديا كه اپڈيٹ كرنې كي صلاحية ضروري ه: تمام سافٹ وئير ميں خرابي هوسكتي ه، اور فيلد ميں ڈوائسز كو درست كرنې كي صلاحية هارڈ وئیر والٹس كे لئي بنديادي سكوريتي فيتشر ه۔ جس ڈوائس كي اپڈيٹ نهين كي جاسكتي، وه درست نهين هوسكتي، ٹيم نे X پر لکھا۔ - يه واقعه يه بات واضح كرتا ه كه حتى هارڈ وئير والٹس بھي سافٹ وئير خرابي سے محفوظ نهين ه—لे�كن يه بھي ظاهر كرتا ه كه جب مسائل دريافت هوتين ه تو جلد سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب سب صارفین كे لئي عملى مشوره - لِجِر صارفین كى تجويز كرتا ه: - Ledger Live كى ذريعيـه تازه ترين فارم وئير اور اپلِكيشنز نصب كريـں (اپلِكيشنز اور فارم وئير الگ الگ اپڈيـٹ ہوتين ه)۔ - اِتھريـم اِپ ورژن 1.22.3 يا اس كى بعد نصب كريـں اور ڈوائس پر اِپ ورژن تصدِيق كريـں۔ - ياد رखـيـں: حمله آور كى طرف سيـدھـى طور پر هوسـٹ ماحول (PC، موبيـل، براؤزر) يا والـٹ سوفـٽ وئير كى خرابى كى وجـه سيـدھـى طور پر يه قسم كى خرابى استعمال كى جاسكتي ه—هوسـٹ سيستمـس كى حفاظت كريـں اور تازه ترين اپڈيـٹس جلد نصب كريـں تاكه خطره كم هوجايـ۔ سياق - يه August ki شروعات ميں High-profile حملـه كى بعد آيا جس ميں Coldcard air-gapped والٹس كى صارفين se زياتر مان $130 million Bitcoin چوري هوا۔ لِجِر كا Donjon لاب ان حملـآوروں كى طرف سيـدھـى طور پر لِجِر مصنوعات كى جانچ اور مضبوط بنانـى كى لئي وجود رکھتا ه۔ خلاصه: ريسيرچرز نـे لِجِر كى پرانـى اِتھريـم اِپ ورژن ميں ٹرانزِكشن رِپلِسمنـت خرابى كى دُبارَه تجربـه لِجِر نـे بتايـا كه انـهـنـى نـे ماھ قبل يه مسئلـا درست كرديا تھا، اور عمل ميں استعمال كى ثبوت نهين ملا۔ صارفين فارم وئير اور اپلِكيشنز كو تازه رکھين، اور انكى هوسـٹ ماحول كو محفوظ رکھين۔
لیجر نے ہیک کے دعووں کو انکار کر دیا، کہا کہ ون کی نے لیب میں ایتھریم ایپ کے درست شدہ بگ کو دوبارہ بنایا
ChainGPTبانٹیں
ایتھریم ایکو سسٹم کی خبر: ایک کی نے ایک پرانے ایتھریم ایپ ورژن کا استعمال کرتے ہوئے لیب ٹیسٹ میں ٹرانزیکشن ری پلیسمنٹ کا خامی ظاہر کیا، جس کے بعد لیجر نے حالیہ ہیک کے دعوے کو مسترد کر دیا۔ لیجر کے سی ٹی او چارلز گلیمے نے کہا کہ یہ خامی اگست میں درست کر دی گئی تھی اور اس کا حقیقی دنیا میں کوئی اثر نہیں پڑا۔ صارفین کو ایتھریم ایپ کو 1.22.3+ تک اپ ڈیٹ کرنے اور خطرات کو کم کرنے کے لیے ہوسٹ سسٹم کو محفوظ بنانے کی تجویز کی جاتی ہے۔
ذریعہ:اصل دکھائیں۔
اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔
ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔