ทีมความปลอดภัยของ OneKey ระบุว่าสามารถ 'จำลองช่องโหว่' บนกระเป๋าฮาร์ดแวร์ Ledger ได้สำเร็จ โดยชี้ว่าธุรกรรมที่ผู้ใช้กดอนุมัติกับธุรกรรมที่ถูกดำเนินการจริงบนอุปกรณ์อาจไม่ตรงกัน
สื่อคริปโต BlockBeats รายงานว่า ทีมความปลอดภัยของ OneKey จำลองช่องโหว่ของ Ledger ได้ และระบุว่าหากผู้ใช้ถูกโจมตี เนื้อหาธุรกรรมที่อนุมัติไว้กับธุรกรรมที่ถูกดำเนินการจริงอาจไม่ตรงกัน
ด้าน Ledger ออกประกาศด้านความปลอดภัยเมื่อวันที่ 27 (เวลาท้องถิ่น) ยืนยันว่าพบ 'ช่องโหว่' ในขั้นตอนการสวอป (swap) ของแอปพลิเคชัน Ethereum บนอุปกรณ์ โดยระบบอาจให้ผู้ใช้เซ็นยืนยันธุรกรรม 'อนุมัติโทเคน' (token approval) แทนที่จะเป็นธุรกรรมชำระเงินที่ผู้ใช้ตั้งใจอนุมัติไว้ตั้งแต่แรก
Ledger ระบุว่าช่องโหว่ดังกล่าวได้รับการแก้ไขแล้วในแอปพลิเคชัน Ethereum เวอร์ชัน 1.22.3 พร้อมแนะนำให้ผู้ใช้ตรวจสอบไม่เพียงแค่เฟิร์มแวร์ของอุปกรณ์เท่านั้น แต่ต้องตรวจสอบเวอร์ชันแอปพลิเคชัน Ethereum บนอุปกรณ์ที่ใช้เซ็นธุรกรรมด้วยเช่นกัน
ความคิดเห็น 0