Ethereum Ledger tətbiqində kritik zəiflik necə aradan qaldırıldı?

Link kopyalandı

...

Bu gün, 15:00

Süni intellekt

Oxumaq vaxt alır?

Məqalələri dinləyə bilərsiz

Ledger şirkəti Ethereum tətbiqindəki təhlükəsizlik boşluğunu aradan qaldırıb. Bu zəiflik şəffaf imzalama ssenarilərində meydana gəlirdi və istifadəçilərin təhlükəsizliyini riskə atırdı.

Problemi Donjon komandası süni intellekt vasitəsilə aşkar edib. Zəiflik APDU əmrlərinin işlənməsi zamanı baş verirdi və zərərli smart müqavilənin tranzaksiya məlumatlarını imzalama anında dəyişdirməsinə imkan verirdi. Məsələn, istifadəçi kiçik məbləğdə köçürmə təsdiqlədiyini düşünərkən, əslində hücumçuya tam giriş icazəsi vermiş olurdu.

Ledger problemi 1.22.2 versiyasında düzəldib və hazırda aktual proqram və firmware yeniləmələrini quraşdıran istifadəçilər tam qorunur. Lakin şirkətin texniki direktoru Şarl Giyem məsələni ictimai açıqlama tərzini tənqid edib. O bildirib ki, xarici şirkət problemi komanda ilə müzakirə etmədən mükafat tələb edib və sonra həll olunmamış kimi təqdim edib ki, bu da məsuliyyətli açıqlama prinsiplərinin pozulmasıdır.

Bundan əlavə, 13 avqustda Trezor şirkəti 13 689 istifadəçinin şəxsi məlumatlarının sızdığını açıqlayıb. Bu, onların logistika tərəfdaşı ShipMonk-un haker hücumuna məruz qalması nəticəsində baş verib.

TestMachine adlı istifadəçi zəifliyin mexanizmini ətraflı izah edib və belə boşluqların həm texnoloji, həm də insan faktorundan qaynaqlandığını göstərib. Bu hadisələr kriptovalyuta dünyasında təhlükəsizliyin daim diqqətdə saxlanmasının vacibliyini bir daha sübut edir.

İstifadəçilərə tövsiyə olunur ki, yeniləmələri vaxtında quraşdırsınlar və diqqətli olsunlar, çünki bu cür zəifliklər həm texnoloji, həm də insan etibarı məsələlərini gündəmə gətirir.

Link kopyalandı