OneKey Anzen لیڈجر کی کمزوری کو دہراتا ہے، صارفین کو مطابقت نہ رکھنے والی ٹرانزیکشن کی تصدیق کا سامنا ہو سکتا ہے

iconKuCoinFlash
بانٹیں
AI summary iconخلاصہ
اوونکی آنزن نے 28 اگست کو ایک کمزوری کی خبر کی تصدیق کی، جس میں لیجر کے ethereum ایپ ورژن 1.22.1 میں ایک خامی کو دوبارہ بنایا گیا۔ یہ مسئلہ ایک دستخط شدہ لین دین کو اس سے مختلف بناتا ہے جو ڈیوائس پر دکھایا جاتا ہے۔ لیجر کے سیٹی او نے کہا کہ دو ہفتے پہلے ایک فکس لاگو کر دیا گیا تھا، جس کا ورژن 1.22.2 24 اگست کو گٹھب پر ٹیگ کیا گیا تھا۔ لیجر نے اپنا ایپ اور ایس ڈی کے اپ ڈیٹ کر دیا ہے اور صارفین کو لیجر لائیو کے ذریعے اپ ڈیٹ کرنے کی ترغیب دی ہے۔ یہ واقعہ ہارڈویئر والٹ سلامتی کے بارے میں مسلسل آن-چین خبروں کو ظاہر کرتا ہے۔

بلوکبیٹس کی خبر، 28 اگست، OneKey سیکیورٹی ٹیم OneKey Anzen نے تھیسٹ ماشین کے ذریعے سامنے لائے گئے لیجر کے خلل کی دوبارہ تصدیق کی، جس میں پتہ چلا کہ لیجر ایتھریم ایپلیکیشن ورژن 1.22.1 میں ٹرانزیکشن ریپلیسمنٹ کا خلل موجود ہے۔ حملے کے شکار صارفین کے ہارڈویئر اسکرین پر صارف کے جو آڈٹ کر رہے ہیں وہ A ٹرانزیکشن ظاہر ہوتی ہے، جبکہ ڈیوائس B ٹرانزیکشن پر دستخط کر سکتی ہے جو صارف نے کبھی نہیں دیکھی۔


OneKey Anzen کا کہنا ہے کہ یہ مسئلہ ٹریڈنگ دکھانے کے منطق اور بنیادی بفر کے درمیان ریس کنڈیشن ہے؛ حملے کا پیش گوئی یہ ہے کہ ہوسٹ طرف پہلے سے بدکار dapp یا درمیانی سافٹ ویئر کے ذریعہ کنٹرول کر لیا جا چکا ہو۔


22 اگست کو، ٹیسٹ ماشین نے مشہور کریپٹو ویلٹ Ledger میں ایک سیکورٹی خامی کا اشارہ کیا۔ Ledger کے سیٹی او کے بعد کے دن نے جواب دیا کہ خامی کا اصلاح شدہ ورژن تقریباً دو ہفتے پہلے ہی لانچ ہو چکا ہے، صرف اپ ڈیٹڈ ایپ استعمال کریں، اور برادری کو مشورہ دیا کہ وہ "خود کو پریشان نہ کریں"۔ تاہم، علیحدہ معلومات کے مطابق، Ledger GitHub پر 1.22.2 ورژن کا رسمی لیبل صرف 24 اگست کو ظاہر ہوا۔


نشر کے وقت تک، لیجر نے اپنی ویب سائٹ پر تازہ ترین اپڈیٹ جاری کیا ہے، جس میں بتایا گیا ہے کہ انہوں نے ایپلیکیشن لیول چیک سام اور ایس ڈی کے لیول پر اس مسئلے کا حل نکال لیا ہے، اور 21 اگست کو لیجر سیکیور ایس ڈی کے ورژن 26.6.1 کو جاری کیا گیا، جس کے ساتھ متعلقہ ایپلیکیشنز دوبارہ تعمیر اور جاری کر دی گئیں۔ صارفین کو اپڈیٹ کرنے کے لیے لیجر لائیو کا استعمال کرنا ہوگا، صرف ڈیوائس فارم ویئر اپڈیٹ کرنا کافی نہیں ہے۔ تاہم، لیجر کا کہنا ہے کہ اب تک کوئی ثبوت نہیں ملا ہے کہ یہ خامی عملی طور پر استعمال ہوئی ہے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔