Ledger устранил критическую уязвимость в Ethereum-приложении

Ссылка скопирована

...

Сегодня, 15:00

Искусственный интеллект

Чтение занимает время?

Вы можете слушать статьи

Ledger исправил серьезную уязвимость в своем Ethereum-приложении, которая могла поставить под угрозу безопасность пользователей. Проблема возникала при прозрачном подписании транзакций, позволяя злоумышленникам менять данные в последний момент.

Уязвимость обнаружила команда Donjon с помощью искусственного интеллекта. Ошибка проявлялась при обработке APDU-команд, что позволяло вредоносному смарт-контракту изменять данные транзакции в момент подписи. Например, пользователь мог подтвердить перевод небольшой суммы, а на самом деле дать полный доступ злоумышленнику.

Ledger устранил проблему в версии 1.22.2. Пользователи, установившие актуальные обновления программного обеспечения и прошивки, полностью защищены. Однако технический директор компании Шарль Гийем раскритиковал способ публичного раскрытия уязвимости. По его словам, внешняя команда потребовала вознаграждение без согласования с Ledger и представила проблему как нерешённую, что нарушает принципы ответственного раскрытия информации.

Кроме того, 13 августа компания Trezor сообщила о компрометации личных данных 13 689 пользователей. Это произошло из-за хакерской атаки на их логистического партнёра ShipMonk.

Пользователь TestMachine подробно объяснил механизм уязвимости, подчеркнув, что подобные проблемы возникают как из-за технологических, так и человеческих факторов. Эти инциденты вновь подтверждают необходимость постоянного внимания к безопасности в криптовалютной сфере.

Эксперты рекомендуют пользователям своевременно устанавливать обновления и проявлять осторожность, поскольку такие уязвимости затрагивают не только технологии, но и вопросы доверия и ответственности.

Ссылка скопирована