بلوکبیٹس کی خبر، 28 اگست، OneKey سیکیورٹی ٹیم OneKey Anzen نے تھیسٹ ماشین کے ذریعے سامنے لائے گئے لیجر کے خلل کی دوبارہ تصدیق کی، جس میں پتہ چلا کہ لیجر ایتھریم ایپلیکیشن ورژن 1.22.1 میں ٹرانزیکشن ریپلیسمنٹ کا خلل موجود ہے۔ حملے کے شکار صارفین کے ہارڈویئر اسکرین پر صارف کے جو آڈٹ کر رہے ہیں وہ A ٹرانزیکشن ظاہر ہوتی ہے، جبکہ ڈیوائس B ٹرانزیکشن پر دستخط کر سکتی ہے جو صارف نے کبھی نہیں دیکھی۔
OneKey Anzen کا کہنا ہے کہ یہ مسئلہ ٹریڈنگ دکھانے کے منطق اور بنیادی بفر کے درمیان ریس کنڈیشن ہے؛ حملے کا پیش گوئی یہ ہے کہ ہوسٹ طرف پہلے سے بدکار dapp یا درمیانی سافٹ ویئر کے ذریعہ کنٹرول کر لیا جا چکا ہو۔
22 اگست کو، ٹیسٹ ماشین نے مشہور کریپٹو ویلٹ Ledger میں ایک سیکورٹی خامی کا اشارہ کیا۔ Ledger کے سیٹی او کے بعد کے دن نے جواب دیا کہ خامی کا اصلاح شدہ ورژن تقریباً دو ہفتے پہلے ہی لانچ ہو چکا ہے، صرف اپ ڈیٹڈ ایپ استعمال کریں، اور برادری کو مشورہ دیا کہ وہ "خود کو پریشان نہ کریں"۔ تاہم، علیحدہ معلومات کے مطابق، Ledger GitHub پر 1.22.2 ورژن کا رسمی لیبل صرف 24 اگست کو ظاہر ہوا۔
نشر کے وقت تک، لیجر نے اپنی ویب سائٹ پر تازہ ترین اپڈیٹ جاری کیا ہے، جس میں بتایا گیا ہے کہ انہوں نے ایپلیکیشن لیول چیک سام اور ایس ڈی کے لیول پر اس مسئلے کا حل نکال لیا ہے، اور 21 اگست کو لیجر سیکیور ایس ڈی کے ورژن 26.6.1 کو جاری کیا گیا، جس کے ساتھ متعلقہ ایپلیکیشنز دوبارہ تعمیر اور جاری کر دی گئیں۔ صارفین کو اپڈیٹ کرنے کے لیے لیجر لائیو کا استعمال کرنا ہوگا، صرف ڈیوائس فارم ویئر اپڈیٹ کرنا کافی نہیں ہے۔ تاہم، لیجر کا کہنا ہے کہ اب تک کوئی ثبوت نہیں ملا ہے کہ یہ خامی عملی طور پر استعمال ہوئی ہے۔

