OneKey güvenlik ekibi, Ledger donanım cüzdanlarında tespit edilen bir açığı yeniden ürettiğini ve kullanıcının onayladığı işlemle cihazda gerçekte imzalanan işlemin birbirinden farklı çıkabileceğini öne sürdü.
BlockBeats, OneKey güvenlik ekibinin Ledger açığını yeniden ürettiğini ve saldırıya maruz kalan kullanıcılarda onaylanan işlemle gerçekte gerçekleştirilen işlemin uyuşmadığı durumların ortaya çıkabileceğini aktardığını bildirdi.
Ledger, ayın 27'sinde (yerel saatle) yayımladığı güvenlik duyurusunda, Ethereum uygulamasındaki takas (swap) akışında kullanıcının ödeme olarak onayladığı işlem yerine bir token onay işleminin imzalanabileceği açığın tespit edildiğini açıkladı. Şirket, söz konusu açığın Ethereum uygulamasının 1.22.3 sürümünde giderildiğini belirterek kullanıcıların yalnızca cihaz yazılımını değil, imzalama cihazındaki Ethereum uygulamasının sürümünü de kontrol etmesi gerektiğini vurguladı.
Yorum 0