Ledger rende nota una vulnerabilità: possibile manomissione dei parametri di firma

Riepilogo di mercato AI
Ledger ha divulgato una vulnerabilità dell'SDK applicativo che consente l'iniezione di APDU prima che si completi la conferma sul dispositivo, creando il rischio che gli utenti firmino parametri alterati nonostante una corretta visualizzazione sullo schermo. Sebbene OS/firmware non siano interessati, la remediation richiede l'aggiornamento delle app del wallet tramite Ledger Live e ricompilazioni di terze parti utilizzando l'SDK 26.6.1. Il titolo solleva preoccupazioni di breve termine sulla self-custody e sull'integrità delle transazioni, che possono pesare sul sentiment di rischio crypto in senso ampio.
Livello dell'impatto
● Medium
Asset interessati
BTC/USDT+1.43%
Approfondimenti AI · BTC/USDTApprofondimenti AI
▼ Ribassista
Fai subito trading
⚠️ Le analisi generate dall'AI si basano sui contenuti delle notizie e sono forniti esclusivamente a scopo informativo. Non costituiscono consulenza in materia di investimenti né rappresentano le opinioni di BingX. Investire comporta rischi. Fai trading in modo responsabile.
ChainThink — 28 agosto. Ledger ha comunicato di aver individuato una vulnerabilità di sicurezza che potrebbe consentire al dispositivo host di iniettare nuovi comandi APDU prima che la conferma a schermo sia completata. In questo scenario, le informazioni visualizzate sul dispositivo potrebbero non coincidere con i parametri finali della firma, con il rischio che l'utente firmi senza accorgersene percorsi, importi o indirizzi modificati. Ledger precisa che il problema riguarda il livello dell'SDK delle applicazioni; sistema operativo e firmware del dispositivo non risultano coinvolti. La correzione è stata rilasciata con l'SDK versione 26.6.1. Per mitigare il rischio è necessario aggiornare le app interessate tramite Ledger Live, poiché il solo aggiornamento del firmware non è sufficiente. Gli sviluppatori terzi hanno già ricompilato le applicazioni utilizzando il nuovo SDK.