لیجر، ایتھریم ایپ کے دوبارہ پیدا ہونے والے بگ کے باعث ونکی کا 'ہیک' کا دعویٰ منع کرتا ہے

iconChainGPT
بانٹیں
AI summary iconخلاصہ
لیجر نے ایک کی کے دعوے کو مسترد کر دیا ہے کہ اس نے اپنا ہارڈ ویئر والٹ ہیک کر لیا ہے، جبکہ کمپنی نے ایتھریم ایپ کے ایک پرانے ورژن میں ایک بگ کو دوبارہ بنایا۔ اس خامی کو ایتھریم ایپ ورژن 1.22.1 میں دریافت کیا گیا، جس کے تحت صارف کی نظر انداز کیے بغیر ٹرانزیکشن ڈیٹا کو اووررائٹ کیا جا سکتا تھا۔ لیجر نے ورژن 1.22.2 اور بعد کے اپڈیٹس میں اس مسئلے کو درست کر دیا۔ کمپنی نے کہا کہ اس کمزوری کو استعمال کرنے کے لیے ایک متاثرہ ہوسٹ اور صارف کی عملدرآمد درکار تھی، اور کوئی حملہ تصدیق شدہ نہیں ہوا۔ یہ واقعہ والٹ سیکورٹی کے حوالے سے ایتھریم ایکو سسٹم کے مسلسل خبروں کو ظاہر کرتا ہے۔

لیجر نے اونیکی کی طرف سے پرانے ایتھریم ایپ میں ٹرانزیکشن کی جگہ بدلنے کی خرابی کو دوبارہ بنانے کے بعد "ہیک" کے دعووں کو مسترد کر دیا۔ لیجر نے اونیکی کے اینزن سیکورٹی ٹیم کے دعوے کے بعد جواب دیا کہ انہوں نے "لیجر کو ہیک کر لیا" ہے، جبکہ انہوں نے پرانے ایتھریم ایپ کے خلاف ٹرانزیکشن-ریپلیسمنٹ خرابی کو دوبارہ بنایا۔ لیجر نے کہا کہ خرابی حقیقی تھی لیکن اونیکی کے عوامی ڈیمو سے پہلے ہی اسے درست کر دیا گیا تھا۔ کیا ہوا؟ - 27 اگست کو، اونیکی کے بانی یشی وانگ نے ٹوئٹ کیا کہ ان کی ٹیم نے لیجر کے ایتھریم ایپ ورژن 1.22.1 کے خلاف ایک ٹرانزیکشن-ریپلیسمنٹ حملہ لاب ماحول میں کامیابی سے دوبارہ بنایا۔ انہوں نے اس مسئلہ کو ٹرانزیکشن کے نمایاں ہونے اور بنیادی ٹرانزیکشن بفر کے درمیان ریس کنڈیشن کے طور پر بیان کیا۔ - لیجر نے بنیادی خرابی کو تسلیم کیا لیکن زور دے کر کہا کہ کمپنی نے اونیکی کے ڈیمو جاری کرنے سے پہلے ہی اس خرابی کو پچ کر دیا تھا۔ لیجر کے سีٹو چارلس گللمے نے کہا، "پہلے سے درست شدہ خرابی کو دوبارہ بنانا 'لیجر کو ہیک کرنا' نہیں ہے"، اور اونیکی کے عمل کو پرانے ایپ کے خلاف ایک لابورٹری مشق قرار دیا۔ خرابی کس طرح کام کرتی تھی (آسان الفاظ میں) - لیجر ایپس والٹ سافٹ وئیر، ويب صفحات یا دوسرے ہوسٹ انٹرفيس سے APDUs (ایپلکيشن پروٹوکول ڈे�ٹا یونٹ حکمات) حاصل کرتے ہین۔ - متاثرہ ایپ بِلڈز میں، جب تک صارف ڈوائس سکرین پر ٹرانزیکشن کا جائزہ لے رہا تھا، اس وقت دوسرا APDU قبول کر لینا ممکن تھا۔ وہ دوسرا حکم مشترکہ مموری میں سائننگ پیرامีٹرز کو اوور رائٹ کر سکتا تھا، جبکہ ڈوائس پر نمایاں ہونے والا مواد تبدیل نہ ہوتا۔ - نتائج: صارف شاید ڈوائس پر ٹرانزیکشن A کا جائزہ لے کر منظور کر دے، جبکہ محفوظ کلید درحقیقت ٹرانزیکشن B پر سائن کر رہا ہوتا — اور ڈوائس صارف کو نہ بتاتا کہ بنیادی سائننگ ڈे�ٹا تبدیل ہو چکا ہے۔ - لیجر نے اسے "چيک تو استعمال تک" (TOCTOU) ريس کنڈيشن قرار ديا جس نے ہارڈ وئیر والٹس پر انحصار کرنے والے بھروسہ مند نمائش حفاظت مکانزمز کو شکست دیدي۔ جو خطرے ميں تھا اور جو نہيں - خرابي سيد فرېزز كھولنے يا محفوظ عنصر سے پرائيويٰٹ كليڊز نكالنے كا باعث نه بنى۔ بلكه، اس سے محفوظ كليد كس بھي انپُٹ كو سائن كر سكتى تھي جو صارف كو ظاھر نه كيا جا رها تھا۔ - حمله كرنے والے كو لีجر ايپ اور اس كي ہوسٹ كي درميان رابطه كي نالج دركاري دركاري تھي — مثال كي طور پر، ہوسٹ پر مالور، متاثر والٹ ايپ، يا ويب HID/ويبUSB رسائي والي دشمنانه ويب صفحه۔ حمله غیر منسلك ڈوائس كي خلاف دورانِ عمل نه كيا جا سكتا تھا۔ - موفق حمله كي لئي صارف كي طرف سے ٹرانزكشن منظور كرنى كي ضرورت تھي جب خراب سافٹ وئير منظور شدہ سائننگ كنٗטקסט كو منقلب كر رهي تھي۔ خرابي كه جگه پر تھي اور كس طرح درست كي گئي - لีجر نے بتايا كه خرابي اس كي سكيور SDK ميں انپُٹ/آؤٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗ آؤٹپُٹ هیندلنگ ميں تھي، نه كه ڈوائس آپريشن سسٹم يا فارم وئير ميں۔ متاثر SDK ريليزز كي استعمال كرنے والي ايپس اپنى خود كي حالت جانچ كي بنياد پر متداخل حكمات كو مسترد كرتى تھين۔ - اس وجہ سے، خطره ايپلِكيشن خاص تھا: ايپ محفوظ رهي جب تك هر غير متزامن حكم انٹري پويِنٹ صحيح طور پر حالت جانچتا رهي، حتى كه متاثر SDK كي استعمال ساتھ بنائى جانى والي ايپس بھي۔ - درستگي كا وقت: - 13 اگست: ايتھرِيم ايپ 1.22.2 ميں ايپلِكيشن ليل فل حالت جانچ شامل كي گئي جو مندرجات شدہ ٹرانزكشن-جگه بدلنے والى راسته روكي ديتى ھي۔ - 21 اگست: لِيجِر نے سكيور SDK 26.6.1 جارى كيا جس نे ايپلِكيشن كود تك پهچان ساتھ متداخل حكمات روكي دئِيں۔ بعد ميں تمام ايپس درست SDK كي بنياد پر دُباره بنائي گئين۔ - لِيجِر اب ايتھرِيم ايپ 1.22.3 يا اس ساتھ زائد توصيه كرتا ھي، kyونكه يه وسعت يافتہ SDK حفاظت شامل كرتا ھي اور اضافى ٹرانزكشن-نمائش خرابي بھي درست كرتا ھي۔ اونيكى صحيح تھا كه 1.22.3 محفوظ ھي، لे�كن پہلا ايپلِكيشن ليل فل حل 1.22.2 ميں آيا تھا۔ صارفین اور ڈولپرز كي لئي عملى راهنمائي - لِيجِر نے بتايا كه حمله (LSB-023) كا استعمال نه كيا گيا، اور كس بھي كرِپتو تو زيانات كا عوامى طور پر اس خاص خرابي ساتھ ربط نه ظاھر ھوا۔ - صارفین Ledger Live كھولين، نئى ترين ڈوائس ايپلِكيشنز نصب كريں، اور اپنे هارڈ وئير والٹ پر ايتھرِيم ايپ ورژن تصديق كريں۔ فارم وئير اپڈېٹ نصب كرنى ساتھ فقط ايپلِكيشنز جو متاثر SDK ساتھ بنائى گئين تھين، انهاں كى جگه نه لي جاسكتى — ايپلِكيشنز بھي اپڈېٹ هونى ضروري هين۔ - تريثى ايپلِكيشن ڈولپرز ko apni حالت هیندلنگ كو جانچنا چاهئى اور Secure SDK 26.6.1 يا زائد كي بنياد پر ايپلِكيشنز دُباره بنانا چاهئى۔ لِيجِر نے بتايا كه ضعف اگست 2025 ميں داخل ھوا تھا، اور SDK ورژنز تك متاثر رهيں جب تك 26.6.0. وسيع ترين ماحول - يه انكشاف هارڈ وئير والٹ درستگين كو شامِل كرتا ھيا؛ مثال كو طور پر، BitBox نے حال هى دو خرابين درست كيتين جنهاں ميں فارم وئير نصب كرنى اور بِٹ كوائن پتى هیندلنگ متاثر هي، لे�كن ثابت شدہ استعمال كو ظاھر نه كيا جاسكا۔ بندي بات اونيكى نے جو تقني مسئلہ ظاھر كيا وہ حقائق ميزان پر موجود تھا لे�كن حدود محدود: يه متاثر هيوسٹ اور صارف منظوري دونوں كو دركاري تھا، اور لِيجِر نے بتايا كه انهاں نे ديمو عوامى طور پر ظاھر هونى ساتھ پهچان قبل درست كرديا تھا۔ صارفین Ledger Live ذريعي ايپلِكيشنز اپڈېٹ كريں، اور ڈولپرز ko درست SDK ساتھ دُباره بنانا ضروري ھيا تاكه خطرات وقفې بند هوجايں۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔