Ledger revela una vulnerabilidad que permite manipular parámetros de firma

Resumen del mercado generado por IA
Ledger reveló una vulnerabilidad en el SDK de aplicaciones que permite la inyección de APDU antes de que finalice la confirmación en el dispositivo, creando el riesgo de que los usuarios firmen parámetros alterados pese a que la pantalla muestre la información correcta. Aunque el sistema operativo y el firmware no se ven afectados, la remediación requiere actualizar las aplicaciones de la cartera a través de Ledger Live y que terceros recompilen usando el SDK 26.6.1. El titular plantea preocupaciones a corto plazo sobre la autocustodia y la integridad de las transacciones, lo que puede lastrar de forma general el sentimiento de riesgo en cripto.
Nivel de impacto
● Media
Activos afectados
BTC/USDT+1.71%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
ChainThink informó que, el 28 de agosto, Ledger comunicó una vulnerabilidad de seguridad que permite al "host" inyectar nuevos comandos APDU antes de que finalice la confirmación en pantalla. El fallo puede provocar discrepancias entre lo que muestra el dispositivo y los parámetros finales de la firma, con el riesgo de que el usuario termine firmando sin saberlo rutas, importes o direcciones modificados. Según la compañía, el problema se encuentra en el nivel del SDK de aplicaciones; el sistema operativo y el firmware del dispositivo no se ven afectados. La corrección ya está disponible en el SDK versión 26.6.1. Ledger indicó que es necesario actualizar las aplicaciones correspondientes desde Ledger Live, ya que actualizar únicamente el firmware no soluciona la incidencia. Desarrolladores de terceros han recompilado sus aplicaciones con el nuevo SDK.