Ledger устранил критическую уязвимость в Ethereum-приложении для аппаратных кошельков в версии v1.22.2
Критическая уязвимость в приложении Ethereum от Ledger могла позволить вредоносному ПО изменять детали транзакций ETH во время подписания без отображения на устройстве, что создает немедленные риски для самостоятельного хранения и операционные риски для пользователей Ledger. Хотя уязвимость устранена в версии приложения Ethereum v1.22.2, инцидент может вызвать краткосрочные сбои в активности транзакций и усилить осторожность, обусловленную соображениями безопасности, в отношении нативных для Ethereum активов до тех пор, пока обновления не будут широко применены.
Степень влияния
● Высокая
Инсайт ИИ · ETH/USDTИнсайт ИИ
▼ Медвежий
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
В Ethereum-приложении на аппаратных кошельках Ledger обнаружена критическая уязвимость: вредоносное приложение могло менять детали ETH-транзакции во время подписи, при этом изменения не отображались на экране устройства. Проблема затрагивает пользователей, которые управляют ETH и связанными активами через Ledger, и могла привести к незаметному переводу средств. Исправление выпущено в Ethereum app v1.22.2; пользователям рекомендовано обновить приложение, Ledger Live и прошивку и не подписывать транзакции до завершения обновлений.