Ledger устранил критическую уязвимость в Ethereum-приложении
...
Искусственный интеллект
Чтение занимает время?
Вы можете слушать статьиLedger исправил серьезную уязвимость в своем Ethereum-приложении, которая могла поставить под угрозу безопасность пользователей. Проблема возникала при прозрачном подписании транзакций, позволяя злоумышленникам менять данные в последний момент.
Уязвимость обнаружила команда Donjon с помощью искусственного интеллекта. Ошибка проявлялась при обработке APDU-команд, что позволяло вредоносному смарт-контракту изменять данные транзакции в момент подписи. Например, пользователь мог подтвердить перевод небольшой суммы, а на самом деле дать полный доступ злоумышленнику.
Ledger устранил проблему в версии 1.22.2. Пользователи, установившие актуальные обновления программного обеспечения и прошивки, полностью защищены. Однако технический директор компании Шарль Гийем раскритиковал способ публичного раскрытия уязвимости. По его словам, внешняя команда потребовала вознаграждение без согласования с Ledger и представила проблему как нерешённую, что нарушает принципы ответственного раскрытия информации.
Кроме того, 13 августа компания Trezor сообщила о компрометации личных данных 13 689 пользователей. Это произошло из-за хакерской атаки на их логистического партнёра ShipMonk.
Пользователь TestMachine подробно объяснил механизм уязвимости, подчеркнув, что подобные проблемы возникают как из-за технологических, так и человеческих факторов. Эти инциденты вновь подтверждают необходимость постоянного внимания к безопасности в криптовалютной сфере.
Эксперты рекомендуют пользователям своевременно устанавливать обновления и проявлять осторожность, поскольку такие уязвимости затрагивают не только технологии, но и вопросы доверия и ответственности.