Forklog
2026-08-28 08:21:51

Ledger закрыл уязвимость с подменой транзакций в Ethereum-приложении 

Команда OneKey Anzen смогла воспроизвести в тестовых условиях атаку подмены транзакции в Ethereum-приложении кошелька Ledger версии 1.22.1. we hacked ledger.the @OneKey_Anzen team has successfully reproduced a transaction replacement attack against ledger ethereum app 1.22.1 in our lab.the bug is a race condition between the transaction display logic and the underlying transaction buffer.an attacker can… pic.twitter.com/feT3RnSMh2— Yishi (@ohyishi) August 27, 2026 Согласно описанию ошибки, из-за состояния гонки между логикой отображения транзакции и базовым буфером устройство могло показывать пользователю одну операцию, а подписывать другую. Команда безопасности кошелька Ledger Donjon подтвердила наличие уязвимости. Проблему уже устранили в патче 1.22.2 от 13 августа. No Ledger user was hacked.What's described here is a lab reproduction of a vulnerability in an outdated version of the Ethereum app.The issue was already identified through our security process and fixed in Ethereum app 1.22.2, released August 13, before this post. The…— Ledger Donjon (@DonjonLedger) August 27, 2026 По словам команды, ни один пользователь не пострадал. В компании заявили, что речь идет об устаревшем релизе приложения, а подтвержденный сценарий оставался лабораторным. В бюллетене безопасности Ledger говорится, что баг позволял отправить новую APDU-команду, пока пользователь подтверждает предыдущую операцию на экране. В компании рекомендовали обновить ПО и проверить актуальность аппаратной прошивки. Напомним, 17 августа производитель аппаратных кошельков BitBox выпустил обновление Dixence, которое устранило две серьезные уязвимости в прошивке. Ошибки нашли во время внутренних аудитов с использованием ИИ-моделей. https://forklog.com/exclusive/285559-2

Hankige Crypto uudiskiri
Loe lahtiütlusest : Kogu meie veebisaidi, hüperlingitud saitide, seotud rakenduste, foorumite, ajaveebide, sotsiaalmeediakontode ja muude platvormide ("Sait") siin esitatud sisu on mõeldud ainult teie üldiseks teabeks, mis on hangitud kolmandate isikute allikatest. Me ei anna meie sisu osas mingeid garantiisid, sealhulgas täpsust ja ajakohastust, kuid mitte ainult. Ükski meie poolt pakutava sisu osa ei kujuta endast finantsnõustamist, õigusnõustamist ega muud nõustamist, mis on mõeldud teie konkreetseks toetumiseks mis tahes eesmärgil. Mis tahes kasutamine või sõltuvus meie sisust on ainuüksi omal vastutusel ja omal äranägemisel. Enne nende kasutamist peate oma teadustööd läbi viima, analüüsima ja kontrollima oma sisu. Kauplemine on väga riskantne tegevus, mis võib põhjustada suuri kahjusid, palun konsulteerige enne oma otsuse langetamist oma finantsnõustajaga. Meie saidi sisu ei tohi olla pakkumine ega pakkumine