Новости

Ledger под прицелом после заявления OneKey о взломе

Автор

Kanishka Bothra

Kanishka Bothra

OneKey обнаружил уязвимость в приложении Ethereum для аппаратного кошелька Ledger. Пользователи призываются обновиться для безопасности вот почему это важно.

Ledger под прицелом после заявления OneKey о взломе

Краткий обзор

Резюме создано ИИ, проверено редакцией.

  • Команда OneKey утверждает, что воспроизвела уязвимость в Ledger.

  • Ledger подтверждает, что исправление было применено в версии 1.22.3 его приложения Ethereum.

  • Пользователи должны обновлять приложения через Ledger Live для повышения безопасности.

Основатель OneKey’s Yishi объявил, что их команда успешно воспроизвела уязвимость в аппаратном кошельке Ledger, специально нацеленную на его приложение Ethereum. Это открытие вызывает серьезную озабоченность у пользователей и подчеркивает необходимость немедленных обновлений. Твит от Wu Blockchain, Ledger решила эту проблему в своей последней версии приложения, подчеркнув важность бдительности пользователей в поддержании безопасности.

Разрушить ее

На более широком крипторынке наблюдаются смешанные сигналы, с различными темпами по основным активам. В свете недавних выводов OneKey пользователи кошельков Ledger призываются немедленно принять меры. Сообщаемая уязвимость включает в себя атаку на замену транзакций, которая может позволить подписывать несанкционированные транзакции без согласия пользователя. Ledger признал проблему и выпустил исправление в версии 1.22.3 своего приложения Ethereum, но инцидент подчеркивает текущие проблемы безопасности в аппаратных кошельках. Пользователи должны обеспечить обновление своих приложений через Ledger Live, поскольку обновления прошивки сами по себе недостаточны.

Что мы знаем

  • Команда OneKey выявила уязвимость в приложении Ledger’s Ethereum. Эта уязвимость может позволить злоумышленникам заменить законные транзакции. Ledger подтвердил, что проблема была решена в версии 1.22.3 приложения Ethereum. Пользователям рекомендуется обновлять свои приложения через Ledger Live для обеспечения безопасности. Уязвимость была впервые раскрыта TestMachine 22 августа, в результате чего Ledger’s ответил.

Число

В настоящее время не сообщается о конкретных объемах торговли для Ledger, что отражает осторожную позицию общего рынка в отношении новостей, связанных с безопасностью. Отсутствие торговой активности также может указывать на нерешительность пользователей после раскрытия уязвимости. Поскольку рынок переваривает этот инцидент с безопасностью, основное внимание, вероятно, останется на том, как Ledger решает эти проблемы в будущем.

Ledger является ведущим поставщиком аппаратных кошельков, предназначенных для безопасного хранения криптовалют.

Глаза на этих уровнях

Следующее, что трейдеры должны контролировать, включает в себя влияние ответа Ledger’ на его репутацию и принятие пользователя в секторе аппаратных кошельков. Кроме того, любые последующие события, касающиеся дальнейших уязвимостей или обновлений безопасности, будут иметь решающее значение. Общий настроение на крипторынке может измениться, поскольку пользователи пересматривают свое доверие к аппаратным кошелькам, особенно после этого инцидента. Непосредственный риск заключается в потенциальной миграции пользователей к альтернативным решениям кошельков, если доверие к Ledger уменьшится.

Эта статья предназначена только для информационных целей и не является финансовым советом.

Google News Icon

Следите за нами в Google News

Получайте последние криптовалютные инсайты и обновления.

Подписаться