مارس فنانس کی خبر کے مطابق، اوپن سورس والٹ پرووائڈر OneKey کی سیکورٹی ٹیم نے لیجر کے پرانے ایتھریم ایپلیکیشن کے لیے ایک منافع بخش خامی کو لیب ماحول میں کامیابی سے دوبارہ بنایا ہے۔ OneKey کے بانی اور سی ای او وانگ یشی نے کہا کہ انہوں نے ایک پہلے سے درست کردہ خامی کا استعمال کرتے ہوئے لیجر ایتھریم ایپلیکیشن ورژن 1.22.1 پر "ٹرانزیکشن ریپلیسمنٹ اٹیک" کیا، جس سے حملہ آور صارفین کے قانونی ٹرانزیکشن کو جانچنے کے دوران دستخط کے لیے انتظار کر رہے ٹرانزیکشن کو اووررائٹ کر سکتے ہیں۔ لیجر نے جواب دیا کہ اس خامی کا استعمال کرنے کے لیے ڈیوائس اور ہوسٹ کے درمیان مواصلات پر کنٹرول درکار ہوتا ہے، جیسے کہ مالوئیر، جاسوس ہو چکے والٹ سافٹ ویئر یا برے ویب پیج کے ذریعہ۔ لیجر نے 13 اگست کو جاری کردہ ایتھریم ایپلیکیشن ورژن 1.22.2 میں ایپلیکیشن لیول کا تحفظ شامل کر دیا اور 21 اگست کو Secure SDK 26.6.1 میں بنیادی مسئلہ درست کر دیا۔ لیجر نے زور دے کر کہا کہ اس واقعہ کے باعث کوئی صارف ہینڈ نہیں ہوا، اور یہ صرف لیب ماحول میں خامی کا دوبارہ تجربہ تھا۔ یہ سیکورٹی ٹیسٹنگ Coldcard خامی واقعہ کے بعد ہوئی۔ پہلے Coldcard والٹ میں فارم وئیر خامی کے باعث بعض مینمنکس جنریشن مسائل تھے، لیکن لیجر نے بتایا کہ ان کے ڈیوائس اس خامی سے متاثر نہیں ہوئے، کیونکہ ریکوری فرائز سافٹ وئیر میں داخلہ شدہ تصدیق شدہ رینڈم سورس سے تخلص ہوتا ہے۔ OneKey نے جو خامی دوبارہ بنائی، وہ مینمنکس جنریشن سے متعلق نہیں تھی بلکہ دستخط کے عمل میں ٹرانزیکشنز کے طرīقۂ معالجہ پر اثر انداز ہوتی تھی۔
ون کی آر ای کے لیجر ایتھریم ایپ ورژن 1.22.1 پر ٹرانزیکشن ریپلیسمنٹ حملہ دہرائے گئے
MarsBitبانٹیں
ایتھریم کی خبریں: ون کی کی سیکورٹی ٹیم نے لیڈجر کے ایتھریم ایپ ورژن 1.22.1 پر لیب ٹیسٹ میں ٹرانزیکشن ریپلیسمنٹ حملے کی تصدیق کی ہے۔ یہ خامی، جو پہلے سے درست کر دی گئی تھی، حملہ آور کو صارف کے جائزے کے دوران منتظر ٹرانزیکشنز کو تبدیل کرنے کی اجازت دیتی ہے۔ لیڈجر نے کہا کہ اس استعمال کے لیے ڈیوائس-ہوسٹ مواصلات پر کنٹرول درکار ہوتا ہے، جیسے مالوئیر کے ذریعے۔ آن چین خبریں: 13 اگست کو ورژن 1.22.2 میں ایپ لیئر پروٹیکشن شامل کی گئی، اور 21 اگست کو سیکور SDK 26.6.1 میں گہرا اصلاح کیا گیا۔ لیڈجر نے کہا کہ کوئی صارف متاثر نہیں ہوا، کیونکہ ٹیسٹ لیب میں کیا گیا تھا۔ یہ ٹیسٹ کولڈکارڈ فارم ویئر واقعہ کے بعد کیا گیا تھا، لیکن لیڈجر نے کہا کہ ان کے ڈیوائسز متاثر نہیں ہوئے۔
ذریعہ:اصل دکھائیں۔
اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔
ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔