ليدجر تكشف عن ثغرة أمنية تتيح العبث بمعلمات التوقيع
ملخص سوق AI
كشفت Ledger عن ثغرة في SDK للتطبيقات تتيح حقن APDU قبل اكتمال تأكيد الجهاز، ما يخلق خطراً يتمثل في أن يوقّع المستخدمون على معلمات مُعدّلة رغم عرض الشاشة الصحيح. وبينما لا تتأثر أنظمة التشغيل/البرامج الثابتة، تتطلب المعالجة تحديث تطبيقات المحفظة عبر Ledger Live وإعادة بناء من جهات خارجية باستخدام SDK 26.6.1. يثير العنوان مخاوف قصيرة الأجل بشأن الحفظ الذاتي وسلامة المعاملات، ما قد يضغط على معنويات المخاطر تجاه العملات المشفّرة على نطاق أوسع.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT+0.97%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
تقرير ChainThink: في 28 أغسطس، أعلنت شركة ليدجر عن اكتشاف ثغرة أمنية قد تمكّن الجهاز المُضيف من حقن أوامر APDU جديدة قبل اكتمال تأكيد العملية على شاشة الجهاز، ما قد يؤدي إلى عدم تطابق بين البيانات المعروضة على جهاز ليدجر ومعلمات التوقيع النهائية. ووفقًا للإفصاح، قد يترتب على ذلك أن يوقّع المستخدم دون علمه على مسارات أو مبالغ أو عناوين معدلة.
وأوضحت ليدجر أن الثغرة تقع على مستوى SDK الخاص بالتطبيقات، ولا تؤثر على نظام تشغيل الجهاز أو على البرنامج الثابت (Firmware). وقد أُصدر الإصلاح ضمن نسخة SDK رقم 26.6.1. وشددت الشركة على أن تحديث البرنامج الثابت وحده لا يكفي لمعالجة المشكلة، إذ يتعين على المستخدمين تحديث التطبيقات المعنية عبر Ledger Live. كما أفادت بأن مطوري الجهات الخارجية أعادوا بناء التطبيقات باستخدام نسخة SDK الجديدة.