Ledger łata krytyczną lukę w aplikacji Ethereum w wersji 1.22.2

Podsumowanie rynku AI
Krytyczna luka w aplikacji Ethereum firmy Ledger mogła umożliwić złośliwemu oprogramowaniu zmianę szczegółów transakcji ETH podczas podpisywania bez ich wyświetlenia na urządzeniu, co natychmiast podnosi ryzyko w zakresie samodzielnej custody oraz ryzyko operacyjne dla użytkowników Ledgera. Choć podatność została załatana w wersji aplikacji Ethereum v1.22.2, incydent może wywołać krótkoterminowe zakłócenia aktywności transakcyjnej i zwiększyć ostrożność motywowaną względami bezpieczeństwa wśród aktywów natywnych dla Ethereum, dopóki aktualizacje nie zostaną szeroko zastosowane.
Wpływ
● Wysoki
Aktywa, których dotyczy
ETH/USDT+0.29%
Analiza AI · ETH/USDTAnaliza AI
▼ Spadkowy
Handluj teraz
⚠️ Analizy generowane przez AI opierają się na treściach z wiadomości i mają charakter informacyjny. Nie stanowią porady inwestycyjnej ani nie odzwierciedlają poglądów BingX. Inwestowanie wiąże się z ryzykiem. Handluj odpowiedzialnie.
W aplikacji Ethereum na sprzętowych portfelach Ledger wykryto krytyczną lukę bezpieczeństwa, która może umożliwić złośliwej aplikacji zmianę szczegółów transakcji ETH podczas podpisywania bez wyświetlenia tej zmiany na ekranie urządzenia. Problem dotyczy wszystkich użytkowników zarządzających przez Ledger ETH i powiązanymi aktywami, co może skutkować nieświadomym przeniesieniem środków. Deweloperzy informują, że błąd został naprawiony w aplikacji Ethereum v1.22.2 i zalecają natychmiastową aktualizację aplikacji, Ledger Live oraz firmware’u. Do czasu zakończenia aktualizacji rekomendowane jest wstrzymanie podpisywania transakcji, aby ograniczyć ryzyko.