Một lỗ hổng bảo mật trong quy trình ký giao dịch dạng văn bản rõ (clear signing) của ứng dụng Ethereum(ETH) trên ví cứng Ledger đã được khắc phục, và người dùng cần cập nhật ứng dụng mới có thể nhận được biện pháp bảo vệ này.
Theo Wu Blockchain dẫn lại bài đăng trên mạng xã hội X của Charles Guillemet, Giám đốc công nghệ (CTO) của Ledger. Ông Guillemet cho biết đội ngũ nghiên cứu bảo mật nội bộ Ledger Donjon đã phát hiện lỗ hổng nói trên nhờ sử dụng công cụ nghiên cứu lỗ hổng ứng dụng trí tuệ nhân tạo (AI).
Theo nhật ký thay đổi (changelog) trên GitHub của Ledger, vấn đề bảo mật nêu trên đã được sửa trong phiên bản 1.22.2 của ứng dụng Ethereum, phát hành ngày 12/8. Ledger Donjon là tổ chức nghiên cứu bảo mật nội bộ, chuyên phân tích và cải thiện các lỗ hổng trong sản phẩm cũng như hệ sinh thái của Ledger.
Người dùng ví Ledger được khuyến nghị kiểm tra và cập nhật ứng dụng Ethereum lên phiên bản mới nhất để đảm bảo an toàn cho tài sản của mình.
Bình luận 0