Безопасность
OneKey воспроизвела атаку замены транзакции на старой версии Ledger
Компания OneKey продемонстрировала возможность воспроизведения атаки замены транзакции на устаревшей версии приложения Ledger, что подтверждает необходимость обновления программного обеспечения.
AS1 NewsИсточник: cointelegraph.com
В лабораторных условиях команда OneKey смогла воспроизвести эксплойт, направленный против более старой версии приложения Ledger для Ethereum. Эта уязвимость была устранена в версии 1.22.2, однако демонстрация показывает, что пользователи, использующие устаревшие версии, остаются под угрозой. В ходе теста не было потеряно средств пользователей, что свидетельствует о своевременной реакции разработчиков Ledger.
Эксплойт позволяет злоумышленнику заменить транзакцию, что потенциально может привести к несанкционированным переводам средств. В Ledger подтвердили, что уязвимость исправлена в последней версии приложения, и рекомендуют всем пользователям обновить программное обеспечение до актуальной версии.
Данная демонстрация подчеркивает важность регулярного обновления программных продуктов и внимательного отношения к безопасности криптовалютных кошельков. В случае использования устаревших версий существует риск уязвимости, которая может быть использована злоумышленниками.
Демонстрация уязвимости подтверждает необходимость обновления программного обеспечения для обеспечения безопасности средств пользователей.