Ledger đã vá một lỗ hổng bảo mật trên ứng dụng Ethereum (ETH) phiên bản 1.22.2, sau khi có cảnh báo rằng màn hình xem lại giao dịch có thể hiển thị khác với nội dung thực sự được ký.
Theo nhật ký thay đổi trên GitHub của Ledger, bản vá lỗi bảo mật này đã được đưa vào ứng dụng Ethereum phiên bản 1.22.2, phát hành ngày 12/8. CryptoSlate đưa tin rằng bản cập nhật này đã bổ sung thêm hai cơ chế bảo vệ trạng thái chữ ký.
CryptoBriefing cho biết vấn đề liên quan đến tình trạng race condition (điều kiện tranh chấp) trong quá trình xử lý lệnh APDU. Theo cơ quan này, có cảnh báo được đưa ra rằng một ứng dụng phi tập trung (dApp) độc hại có thể khiến giao dịch có hại bị ký thay vì giao dịch hợp lệ mà người dùng đã xác nhận.
CryptoSlate cho biết việc kiểm chứng công khai trên thiết bị vật lý đối với lỗ hổng này hiện chỉ giới hạn ở dòng sản phẩm Ledger Flex.
Bình luận 0