Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

หน้าจอตรวจสอบไม่ตรงกับลายเซ็นจริง Ledger แพตช์ช่องโหว่แอปอีเธอเรียม

Ledger ได้แพตช์ปัญหาด้านความปลอดภัยในแอปอีเธอเรียม(ETH) เวอร์ชัน 1.22.2 หลังถูกชี้ว่าหน้าจอตรวจสอบธุรกรรมอาจแสดงข้อมูลต่างจากรายการที่ถูกเซ็นจริง

Ledger ระบุในบันทึกการเปลี่ยนแปลงบน GitHub ว่าแอปอีเธอเรียมเวอร์ชัน 1.22.2 ซึ่งเผยแพร่เมื่อวันที่ 12 สิงหาคม มีการแก้ไขปัญหาด้านความปลอดภัยรวมอยู่ด้วย ขณะที่ CryptoSlate รายงานว่าการแก้ไขครั้งนี้เพิ่มกลไกป้องกันสถานะการเซ็นชื่อ 2 ชั้น

CryptoBriefing รายงานว่าปัญหาดังกล่าวเกี่ยวข้องกับ race condition ในกระบวนการประมวลผลคำสั่ง APDU สื่อรายนี้ระบุว่ามีการตั้งข้อสังเกตว่าแอปพลิเคชันกระจายศูนย์ (dApp) ที่เป็นอันตรายอาจทำให้ธุรกรรมที่เป็นอันตรายถูกเซ็นชื่อแทนธุรกรรมปกติที่ผู้ใช้ตรวจสอบแล้ว

CryptoSlate รายงานว่าการตรวจสอบเชิงกายภาพต่อสาธารณะสำหรับช่องโหว่นี้ ปัจจุบันจำกัดอยู่เฉพาะรุ่น Ledger Flex เท่านั้น

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1