Ledger ได้แพตช์ปัญหาด้านความปลอดภัยในแอปอีเธอเรียม(ETH) เวอร์ชัน 1.22.2 หลังถูกชี้ว่าหน้าจอตรวจสอบธุรกรรมอาจแสดงข้อมูลต่างจากรายการที่ถูกเซ็นจริง
Ledger ระบุในบันทึกการเปลี่ยนแปลงบน GitHub ว่าแอปอีเธอเรียมเวอร์ชัน 1.22.2 ซึ่งเผยแพร่เมื่อวันที่ 12 สิงหาคม มีการแก้ไขปัญหาด้านความปลอดภัยรวมอยู่ด้วย ขณะที่ CryptoSlate รายงานว่าการแก้ไขครั้งนี้เพิ่มกลไกป้องกันสถานะการเซ็นชื่อ 2 ชั้น
CryptoBriefing รายงานว่าปัญหาดังกล่าวเกี่ยวข้องกับ race condition ในกระบวนการประมวลผลคำสั่ง APDU สื่อรายนี้ระบุว่ามีการตั้งข้อสังเกตว่าแอปพลิเคชันกระจายศูนย์ (dApp) ที่เป็นอันตรายอาจทำให้ธุรกรรมที่เป็นอันตรายถูกเซ็นชื่อแทนธุรกรรมปกติที่ผู้ใช้ตรวจสอบแล้ว
CryptoSlate รายงานว่าการตรวจสอบเชิงกายภาพต่อสาธารณะสำหรับช่องโหว่นี้ ปัจจุบันจำกัดอยู่เฉพาะรุ่น Ledger Flex เท่านั้น
ความคิดเห็น 0