Ledger révèle une faille de sécurité permettant de falsifier des paramètres de signature
Résumé du marché par IA
Ledger a révélé une vulnérabilité du SDK d'applications permettant l'injection d'APDU avant la fin de la confirmation sur l'appareil, créant un risque que les utilisateurs signent des paramètres modifiés malgré un affichage correct à l'écran. Bien que l'OS/le firmware ne soient pas affectés, la remédiation nécessite la mise à jour des applications de portefeuille via Ledger Live ainsi que des reconstructions tierces utilisant le SDK 26.6.1. Le titre soulève des inquiétudes à court terme concernant l'auto-conservation et l'intégrité des transactions, ce qui peut peser sur le sentiment de risque crypto de manière générale.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT+0.99%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
ChainThink rapporte que, le 28 août, Ledger a annoncé avoir identifié une vulnérabilité de sécurité. Celle-ci permet à l'hôte d'injecter de nouvelles commandes APDU avant la fin de la confirmation à l'écran, créant un décalage entre les informations affichées sur l'appareil et les paramètres finalement signés. Les utilisateurs pourraient ainsi valider à leur insu des chemins, montants ou adresses modifiés.
Ledger précise que la faille se situe au niveau du SDK applicatif : le système d'exploitation et le firmware des appareils ne sont pas concernés. Un correctif a été déployé via le SDK en version 26.6.1. Pour être protégés, les utilisateurs doivent mettre à jour les applications concernées depuis Ledger Live, une mise à jour du seul firmware ne suffisant pas. Des développeurs tiers ont déjà recompilé leurs applications avec la nouvelle version du SDK.