Команда OneKey воспроизвела уязвимость в Ethereum-приложении Ledger — на экране отображалась одна транзакция, а непосредственно перед подписью ее можно было незаметно заменить другой.
Исследователям удалось полностью воспроизвести атаку в лабораторных условиях. Проблема затрагивала версию 1.22.1 и была связана с рассинхронизацией между отображением транзакции и данными для подписи.
В Ledger уже устранили уязвимость в версии 1.22.3. Пользователям рекомендуют обновить Ethereum-приложение.
Tokensales | News | Incrypted+




