Ledger divulga falha de segurança que permite adulteração de parâmetros de assinatura

Resumo de mercado por IA
A Ledger divulgou uma vulnerabilidade no SDK de aplicações que permite injeção de APDU antes da conclusão da confirmação no dispositivo, criando o risco de que usuários assinem parâmetros alterados apesar da exibição correta na tela. Embora o SO/firmware não sejam afetados, a correção exige atualizar os apps da carteira via Ledger Live e recompilações de terceiros usando o SDK 26.6.1. A manchete levanta preocupações de curto prazo sobre autocustódia e integridade de transações, o que pode pesar no sentimento de risco de cripto de forma ampla.
Nível de impacto
● Médio
Ativos afetados
BTC/USDT+0.97%
Insight de IA · BTC/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
Relatório da ChainThink: em 28 de agosto, a Ledger informou, em comunicado oficial, a identificação de uma vulnerabilidade de segurança. A falha permite que o computador anfitrião injete novos comandos APDU antes da conclusão da confirmação na tela, gerando divergência entre o que aparece no dispositivo e os parâmetros finais usados na assinatura. Com isso, o usuário pode assinar sem perceber caminhos, valores ou endereços alterados. Segundo a empresa, o problema está no nível do SDK de aplicativos; o sistema operacional e o firmware do dispositivo não foram afetados. A correção foi disponibilizada no SDK versão 26.6.1. Para eliminar o risco, é necessário atualizar os aplicativos relevantes pelo Ledger Live, já que a atualização apenas do firmware não resolve. Desenvolvedores terceiros também recompilaram os aplicativos utilizando o novo SDK.