Ledger повідомила про вразливість, що дозволяла підміну параметрів підпису
Ринкове зведення ШІ
Ledger розкрила вразливість у SDK застосунків, яка дозволяє ін"єкцію APDU до завершення підтвердження на пристрої, створюючи ризик того, що користувачі підпишуть змінені параметри, попри коректне відображення на екрані. Хоча ОС/прошивка не зачеплені, усунення проблеми потребує оновлення застосунків гаманця через Ledger Live та перебудови сторонніх застосунків із використанням SDK 26.6.1. Заголовок піднімає короткострокові занепокоєння щодо самостійного зберігання та цілісності транзакцій, що може тиснути на ширші настрої крипторизику.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT+1.29%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Звіт ChainThink: 28 серпня Ledger в офіційному повідомленні розкрила вразливість безпеки. За її наявності хост міг вставляти нові APDU-команди до завершення підтвердження на екрані, через що дані, показані на пристрої, могли не збігатися з фінальними параметрами підпису. Це створювало ризик, що користувачі непомітно для себе підпишуть змінені шляхи, суми або адреси.
Компанія уточнила, що проблема виникала на рівні SDK застосунків; операційна система та прошивка пристрою не постраждали. Виправлення випущено в SDK версії 26.6.1. Щоб усунути ризик, користувачам потрібно оновити відповідні застосунки через Ledger Live — саме оновлення прошивки проблему не вирішує. Сторонні розробники вже перебудували застосунки з використанням нового SDK.