
Ledger устранила уязвимость в Ethereum-приложении
Ledger исправила уязвимость в некоторых сценариях прозрачного подписания транзакций в Ethereum-приложении. Об этом сообщил CTO компании Шарль Гийме.
Проблему обнаружила команда Donjon с помощью ИИ-инструментов для поиска уязвимостей. Исправление уже выпустили в версии 1.22.2. По словам Гийме, пользователи с актуальными версиями прошивки и приложений защищены.
Уязвимость была связана с обработкой APDU-команд. Теоретически вредоносный смарт-контракт мог подменить данные транзакции непосредственно в момент подписания — например, вместо небольшого перевода пользователь мог одобрить неограниченный доступ к средствам.
CTO Ledger также раскритиковал публичное раскрытие информации об уязвимости, заявив, что проблема должна была обсуждаться с командой компании в рамках ответственного раскрытия.
Торгую на ByBit
Разгоняю депо на Dragonfly
YouTube
TikTok
Instagram
8
3August 24, 2026 1.4K 1