Ledger сообщил об уязвимости, позволяющей подменять параметры подписи
Сводка рынка от ИИ
Ledger сообщил об уязвимости в SDK приложений, позволяющей инъекцию APDU до завершения подтверждения на устройстве, что создаёт риск того, что пользователи подпишут изменённые параметры, несмотря на корректное отображение на экране. Хотя ОС/прошивка не затронуты, устранение требует обновления приложений кошелька через Ledger Live и пересборки сторонних приложений с использованием SDK 26.6.1. Заголовок вызывает краткосрочные опасения относительно самостоятельного хранения и целостности транзакций, что может в целом давить на риск-аппетит на крипторынке.
Степень влияния
● Средний
Затронутые активы
BTC/USDT+1.71%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Согласно отчёту ChainThink, 28 августа Ledger в официальном сообщении раскрыл уязвимость безопасности. Она позволяет хосту внедрять новые команды APDU до завершения подтверждения на экране устройства. В результате данные, показанные пользователю на дисплее, могут не совпадать с итоговыми параметрами подписи, что создаёт риск незаметной для пользователя подписи изменённых путей, сумм или адресов.
Проблема находится на уровне SDK приложений; операционная система и прошивка устройства не затронуты. Исправление выпущено в SDK версии 26.6.1. Ledger подчёркивает, что необходимо обновить соответствующие приложения через Ledger Live: обновление одной прошивки проблему не устранит. Сторонние разработчики уже пересобрали приложения с использованием нового SDK.