Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Màn hình xác nhận lệch chữ ký thật, Ledger vá lỗi ứng dụng Ethereum

Ví cứng cầm trên tay bên cạnh màn hình điện thoại thông minh / TokenPost.ai

Ledger đã vá một lỗ hổng bảo mật trên ứng dụng Ethereum (ETH) phiên bản 1.22.2, sau khi có cảnh báo rằng màn hình xem lại giao dịch có thể hiển thị khác với nội dung thực sự được ký.

Theo nhật ký thay đổi trên GitHub của Ledger, bản vá lỗi bảo mật này đã được đưa vào ứng dụng Ethereum phiên bản 1.22.2, phát hành ngày 12/8. CryptoSlate đưa tin rằng bản cập nhật này đã bổ sung thêm hai cơ chế bảo vệ trạng thái chữ ký.

CryptoBriefing cho biết vấn đề liên quan đến tình trạng race condition (điều kiện tranh chấp) trong quá trình xử lý lệnh APDU. Theo cơ quan này, có cảnh báo được đưa ra rằng một ứng dụng phi tập trung (dApp) độc hại có thể khiến giao dịch có hại bị ký thay vì giao dịch hợp lệ mà người dùng đã xác nhận.

CryptoSlate cho biết việc kiểm chứng công khai trên thiết bị vật lý đối với lỗ hổng này hiện chỉ giới hạn ở dòng sản phẩm Ledger Flex.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1