Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

เลดเจอร์พบช่องโหว่แอปอีเธอเรียม(ETH) เวอร์ชัน 1.22.1 เสี่ยงถูกสับเปลี่ยนข้อมูลลงนามธุรกรรม

กระเป๋าฮาร์ดแวร์ในมือและสมาร์ทโฟน / TokenPost.ai

แอปอีเธอเรียม(ETH) เวอร์ชัน 1.22.1 บนกระเป๋าฮาร์ดแวร์เลดเจอร์(Ledger) ถูกพบว่ามีช่องโหว่ด้านความปลอดภัย ที่อาจทำให้รายละเอียดธุรกรรมที่ผู้ใช้เห็นบนหน้าจอยืนยัน แตกต่างจากธุรกรรมจริงที่ถูกนำไปลงนาม

Decrypt สื่อด้านสินทรัพย์ดิจิทัล รายงานว่า OneKey ผู้ผลิตกระเป๋าฮาร์ดแวร์อีกราย สามารถจำลองการโจมตีที่ทำให้แอปอีเธอเรียมเวอร์ชัน 1.22.1 ของเลดเจอร์ลงนามธุรกรรมที่ ‘ไม่ตรง’ กับสิ่งที่แสดงอยู่บนหน้าจออุปกรณ์ได้สำเร็จ ด้านเลดเจอร์ออกประกาศด้านความปลอดภัยยืนยันว่า หากมีคำสั่ง APDU ใหม่เข้ามาประมวลผลก่อนที่การตรวจสอบหน้าจอของผู้ใช้จะเสร็จสิ้น พารามิเตอร์สำหรับการลงนามอาจถูกเปลี่ยนแปลงได้จริง

เลดเจอร์อธิบายเพิ่มเติมว่า ปัญหานี้ไม่ได้เกิดจากข้อบกพร่องของแอปใดแอปหนึ่งโดยเฉพาะ แต่เป็นช่องโหว่ในกลุ่มที่เกี่ยวข้องกับเส้นทางการประมวลผลคำสั่งของ Ledger Security SDK ทั้งระบบ บริษัทระบุว่าได้เปิดตัวแอปอีเธอเรียมเวอร์ชัน 1.22.2 เมื่อวันที่ 13 สิงหาคม เพื่อเพิ่มการตรวจสอบสถานะในระดับแอปพลิเคชัน และตามมาด้วยการแก้ไขร่วมทั้งระบบผ่าน Ledger Security SDK เวอร์ชัน 26.6.1 เมื่อวันที่ 21 สิงหาคม

เลดเจอร์ระบุว่า ขณะนี้ยังไม่พบหลักฐานว่ามีผู้ใช้รายใดได้รับความเสียหายจากช่องโหว่ดังกล่าว อย่างไรก็ตาม บริษัทแนะนำให้ผู้ใช้อัปเดตแอปผ่าน Ledger Live โดยเร็ว พร้อมย้ำว่าการอัปเดตเฟิร์มแวร์เพียงอย่างเดียวไม่ได้หมายความว่าแอปที่ได้รับผลกระทบถูกแทนที่แล้ว จึงควรตรวจสอบเวอร์ชันของแอปบนอุปกรณ์ด้วยตนเองอีกครั้งเพื่อความมั่นใจ

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1