Ledger'ın Ethereum(ETH) cüzdan uygulamasında, bazı işlemlerin 'açık metin' (clear-signing) ile onaylandığı süreçte bir güvenlik açığı tespit edildi ve giderildi. Kullanıcıların bu düzeltmeden yararlanabilmesi için uygulamayı güncellemesi gerekiyor.
Haberi, Ledger'ın Baş Teknoloji Sorumlusu (CTO) Charles Guillemet'in X hesabından yaptığı paylaşımına dayandırarak Wu Blockchain duyurdu. Guillemet'e göre açığı, şirketin güvenlik araştırma birimi Ledger Donjon tespit etti; ekip bu süreçte yapay zeka tabanlı bir açık tarama aracından yararlandı.
Ledger'ın GitHub üzerindeki değişiklik kayıtlarına göre söz konusu güvenlik sorunu, 12'sinde (yerel saatle) yayınlanan Ethereum uygulamasının 1.22.2 sürümünde kapatıldı. Ledger Donjon, şirketin donanım cüzdanlarına ve daha geniş kripto ekosistemine yönelik güvenlik açıklarını inceleyip iyileştiren iç araştırma birimi olarak tanınıyor.
Konuyla ilgili gelişmeler takip edilirken, donanım cüzdan kullanıcılarının koruma kapsamına girebilmek için uygulama 'güncellemesini' geciktirmemesi öneriliyor.
Yorum 0