Ledger устранил уязвимость в Ethereum-приложении, предотвращая подмену транзакций
Исследователи из OneKey Anzen обнаружили возможность замены транзакций в Ethereum-приложении кошелька Ledger версии 1.22.1. В лабораторных условиях они смогли воспроизвести атаку, основанную на состоянии гонки, возникающей между отображением транзакции и её фактической обработкой.
Эта уязвимость позволяла устройству показывать одну операцию, пока на самом деле подписывалась другая. Команда безопасности Ledger Donjon подтвердила проблему и оперативно устранила её в обновлении 1.22.2, выпущенном 13 августа.
Представители Ledger заверили, что ни один пользователь не пострадал, так как проблема касалась устаревшей версии приложения. Компания настоятельно рекомендует пользователям обновить программное обеспечение и проверить актуальность прошивки.
В дополнение к этому, 17 августа, компания BitBox обновила свою прошивку, устранив две критические уязвимости, найденные в ходе внутренних аудитов с помощью ИИ.