lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
หน้าแรก
AI
OPRR
ด่วน
ความลึก
กิจกรรม
BlockBeats Pro
เพิ่มเติม
การเงิน
พิเศษ
ระบบนิเวศบล็อกเชน
รายการ
พอดแคสต์
ข้อมูล
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%

ทีมความปลอดภัยของ OneKey ได้จำลองช่องโหว่ของ Ledger ขึ้นมาใหม่ ผู้ใช้ที่ถูกโจมตีอาจพบว่าการอนุมัติไม่ตรงกับธุรกรรมที่ดำเนินการจริง

BlockBeats รายงานว่า เมื่อวันที่ 28 สิงหาคม ทีมความปลอดภัย OneKey Anzen ของ OneKey ได้ทำการจำลองช่องโหว่ของ Ledger ที่ถูกเปิดเผยโดย TestMachine และพบว่าแอปพลิเคชัน Ethereum ของ Ledger เวอร์ชัน 1.22.1 มีช่องโหว่การแทนที่ธุรกรรม ผู้ใช้ที่ถูกโจมตีจะยังคงเห็นธุรกรรม A ที่กำลังตรวจสอบอยู่บนหน้าจอฮาร์ดแวร์ แต่ตัวอุปกรณ์อาจเซ็นธุรกรรม B ที่ผู้ใช้ไม่เคยเห็น


OneKey Anzen ระบุว่า ปัญหานี้มีสาเหตุหลักมาจากสภาวะการแข่งขันระหว่างตรรกะการแสดงผลธุรกรรมกับบัฟเฟอร์ระดับล่าง เงื่อนไขเบื้องต้นของการโจมตีคือฝั่งโฮสต์ถูกควบคุมโดย dApp ที่เป็นอันตรายหรือซอฟต์แวร์ตัวกลาง


เมื่อวันที่ 22 สิงหาคม TestMachine ชี้ให้เห็นว่ากระเป๋าเงินคริปโตชื่อดัง Ledger มีช่องโหว่ด้านความปลอดภัย วันถัดมา CTO ของ Ledger ตอบกลับว่าการแก้ไขช่องโหว่ได้เผยแพร่ไปแล้วประมาณสองสัปดาห์ก่อนหน้านี้ เพียงอัปเดตแอปพลิเคชันก็เพียงพอ และแนะนำให้ชุมชน "อย่าตื่นตระหนก" อย่างไรก็ตาม ข้อมูลสาธารณะแสดงให้เห็นว่าแท็กอย่างเป็นทางการของเวอร์ชัน 1.22.2 บน GitHub ของ Ledger เพิ่งปรากฏขึ้นเมื่อวันที่ 24 สิงหาคม


จนถึงเวลารายงาน Ledger ได้อัปเดตข่าวสารล่าสุดบนเว็บไซต์อย่างเป็นทางการ โดยระบุว่าได้แก้ไขปัญหานี้ผ่านการตรวจสอบผลรวมระดับแอปพลิเคชันและเลเยอร์ SDK และได้เผยแพร่ Ledger Secure SDK v26.6.1 เมื่อวันที่ 21 สิงหาคม พร้อมสร้างและเผยแพร่แอปพลิเคชันที่เกี่ยวข้องใหม่แล้ว ผู้ใช้ต้องอัปเดตแอปพลิเคชันผ่าน Ledger Live การอัปเดตเฟิร์มแวร์ของอุปกรณ์เพียงอย่างเดียวไม่เพียงพอต่อการแก้ไข อย่างไรก็ตาม Ledger ระบุว่าขณะนี้ยังไม่มีหลักฐานว่าช่องโหว่นี้ถูกนำไปใช้จริง

举报 แก้ไข/รายงาน
นักสืบบนบล็อกเชนเฝ้าติดตามอย่างต่อเนื่อง
แก้ไข/รายงาน
ส่ง
เพิ่มคลัง
เห็นได้เฉพาะตัวเอง
สาธารณะ
บันทึก
เลือกคลัง
เพิ่มคลัง
ยกเลิก
เสร็จสิ้น