Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

OneKey อ้างจำลองช่องโหว่อนุมัติธุรกรรมของ Ledger ได้สำเร็จ

ทีมความปลอดภัยของ OneKey ระบุว่าสามารถ 'จำลองช่องโหว่' บนกระเป๋าฮาร์ดแวร์ Ledger ได้สำเร็จ โดยชี้ว่าธุรกรรมที่ผู้ใช้กดอนุมัติกับธุรกรรมที่ถูกดำเนินการจริงบนอุปกรณ์อาจไม่ตรงกัน

สื่อคริปโต BlockBeats รายงานว่า ทีมความปลอดภัยของ OneKey จำลองช่องโหว่ของ Ledger ได้ และระบุว่าหากผู้ใช้ถูกโจมตี เนื้อหาธุรกรรมที่อนุมัติไว้กับธุรกรรมที่ถูกดำเนินการจริงอาจไม่ตรงกัน

ด้าน Ledger ออกประกาศด้านความปลอดภัยเมื่อวันที่ 27 (เวลาท้องถิ่น) ยืนยันว่าพบ 'ช่องโหว่' ในขั้นตอนการสวอป (swap) ของแอปพลิเคชัน Ethereum บนอุปกรณ์ โดยระบบอาจให้ผู้ใช้เซ็นยืนยันธุรกรรม 'อนุมัติโทเคน' (token approval) แทนที่จะเป็นธุรกรรมชำระเงินที่ผู้ใช้ตั้งใจอนุมัติไว้ตั้งแต่แรก

Ledger ระบุว่าช่องโหว่ดังกล่าวได้รับการแก้ไขแล้วในแอปพลิเคชัน Ethereum เวอร์ชัน 1.22.3 พร้อมแนะนำให้ผู้ใช้ตรวจสอบไม่เพียงแค่เฟิร์มแวร์ของอุปกรณ์เท่านั้น แต่ต้องตรวจสอบเวอร์ชันแอปพลิเคชัน Ethereum บนอุปกรณ์ที่ใช้เซ็นธุรกรรมด้วยเช่นกัน

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1