وائنکی ایک پرانے لیڈجر ایتھریم ایپ پر ٹرانزیکشن ریپلیسمنٹ حملہ دہرائے گیا

iconChaincatcher
بانٹیں
AI summary iconخلاصہ
اوونکی کی سیکیورٹی ٹیم نے لیڈجر کے ethereum ایپ ورژن 1.22.1 کو ہدف بناتے ہوئے لیب میں 'ٹرانزیکشن ری پلیسمنٹ حملہ' کو کامیابی سے دہرایا۔ اس استعمال سے حملہ آور صارفین کے قانونی ٹرانزیکشنز کے جائزہ لینے کے دوران معلق ٹرانزیکشنز کو اووررائٹ کر سکتا ہے۔ لیڈجر نے واضح کیا کہ اس کمزوری کے لیے ڈیوائس-ہوسٹ مواصلات پر کنٹرول درکار ہوتا ہے، جیسے مالوئیر یا نقصان دہ ویب سائٹس کے ذریعہ۔ کمپنی نے ethereum ایپ ورژن 1.22.2 اور Secure SDK 26.6.1 میں اس مسئلہ کا ازالہ کر دیا۔ کوئی صارف متاثر نہیں ہوا، کیونکہ ٹیسٹ کنٹرولڈ ماحول میں محدود تھا۔ یہ واقعہ کولڈکارڈ فارم ویئر کے مسئلہ کے بعد آیا، تاہم لیڈجر نے زور دے کر کہا کہ ان کے ڈیوائسز متاثر نہیں ہوئے۔ اوونکی کا ٹیسٹ ethereum ٹرانزیکشنز کے دستخط کے دوران ہینڈلنگ میں ایک خامی کو ظاہر کرتا ہے، جو ریکوری فریز پیدا کرنے سے متعلق نہیں ہے۔ یہ ethereum ایکو سسٹم کی خبر ethereum خبروں کے شعبے میں مسلسل سیکیورٹی کوششوں پر روشنی ڈالتی ہے۔

ChainCatcher کی رپورٹ کے مطابق، اوونکی، ایک اوپن سورس ویلٹ فراہم کنندہ، کی سیکورٹی ٹیم نے لیجر کے پرانے ایتھریم ایپلیکیشن کے لیے ایک منفی استعمال کو لیب ماحول میں کامیابی سے دوبارہ بنایا ہے۔ اوونکی کے بانی اور سی ای او وانگ یشی نے کہا کہ انہوں نے ایک پہلے سے درست شدہ خامی کا استعمال کرتے ہوئے لیجر ایتھریم ایپلیکیشن ورژن 1.22.1 پر "ٹرانزیکشن ریپلیسمنٹ حملہ" کیا، جس کے ذریعے حملہ آور صارفین کے قانونی ٹرانزیکشن کو جانچنے کے دوران دستخط کے لیے منتظر ٹرانزیکشن کو اووررائٹ کر سکتے ہیں۔ لیجر نے جواب دیا کہ اس خامی کا استعمال کرنے کے لیے ڈیوائس اور ہوسٹ کے درمیان مواصلات پر کنٹرول درکار ہوتا ہے، جیسے کہ مالوئیر، جاسوس ٹولز یا برے ویب سائٹس کے ذریعہ۔ لیجر نے 13 اگست کو جاری کردہ ایتھریم ایپلیکیشن ورژن 1.22.2 میں ایپلیکیشن لیول کا تحفظ شامل کر دیا اور 21 اگست کو سکیور SDK 26.6.1 میں بنیادی مسئلہ درست کر دیا۔ لیجر نے زور دے کر کہا کہ اس حملے کے باعث کسی صارف کو نقصان نہیں پہنچا، اور یہ صرف لیب ماحول میں خامی کا دوبارہ تجربہ تھا۔ یہ سیکورٹی ٹيسٹ کولڈکارڈ خامی واقعہ کے بعد ہوا۔ پہلے، کولڈکارڈ ویلٹس میں فارم وئیر خامی کے باعث بعض مینمونک فریزز کا جنریشن خطرناک تھا، لیکن لیجر نے بتایا کہ ان کے ڈوائس اس خامی سے متاثر نہیں ہوئے، کیونکہ ریکوری فرائز سافٹ وئیر سے نہ بلکہ ڈوائس کے سکورٹ چپ میں موجود تصدیق شدہ رینڈم سورس سے تخلص ہوتے ہیں۔ اوونکی نے جو خامی دوبارہ بنائی، وہ مینمونک فرائز جنریشن سے متعلق نہیں تھی، بلکہ دستخط کے عمل میں ٹرانزیکشنز کے طرīقۂ معالجہ پر اثر انداز ہوتی تھی۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔