2026-08-28 09:15:28Ledger เปิดเผยช่องโหว่ความปลอดภัย เสี่ยงถูกดัดแปลงพารามิเตอร์ลายเซ็น สรุปภาพรวมตลาดด้วย AILedger เปิดเผยช่องโหว่ใน SDK ของแอปพลิเคชันที่ทำให้สามารถฉีด APDU ได้ก่อนที่การยืนยันบนอุปกรณ์จะเสร็จสิ้น ส่งผลให้เกิดความเสี่ยงที่ผู้ใช้จะลงนามในพารามิเตอร์ที่ถูกแก้ไข แม้ว่าหน้าจอบนอุปกรณ์จะแสดงผลถูกต้องก็ตาม แม้ว่า OS/เฟิร์มแวร์จะไม่ได้รับผลกระทบ แต่การแก้ไขจำเป็นต้องอัปเดตแอปกระเป๋าเงินผ่าน Ledger Live และให้บุคคลที่สามสร้างใหม่โดยใช้ SDK 26.6.1 พาดหัวข่าวดังกล่าวทำให้เกิดความกังวลระยะสั้นเกี่ยวกับการดูแลสินทรัพย์ด้วยตนเองและความสมบูรณ์ของธุรกรรม ซึ่งอาจกดดันความเชื่อมั่นด้านความเสี่ยงของคริปโตในวงกว้างระดับผลกระทบ ● ปานกลางสินทรัพย์ที่ได้รับผลกระทบBTC/USDT+1.71%ข้อมูลเชิงลึกจาก AI · BTC/USDTข้อมูลเชิงลึกจาก AI▼ ขาลงเทรดตอนนี้เทรดตอนนี้ →⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวังรายงาน ChainThink ระบุว่าเมื่อวันที่ 28 สิงหาคม Ledger ออกประกาศยอมรับการพบช่องโหว่ความปลอดภัยที่อาจทำให้เครื่องโฮสต์แทรกคำสั่ง APDU ใหม่ได้ ก่อนที่ขั้นตอนยืนยันบนหน้าจอของอุปกรณ์จะเสร็จสิ้น ส่งผลให้ข้อมูลที่แสดงบนอุปกรณ์ไม่ตรงกับพารามิเตอร์สุดท้ายที่ใช้ในการลงนาม และอาจทำให้ผู้ใช้เผลอลงนามในเส้นทาง (path) จำนวนเงิน หรือที่อยู่ที่ถูกแก้ไขโดยไม่รู้ตัว Ledger ระบุว่าช่องโหว่นี้อยู่ในระดับ Application SDK โดยระบบปฏิบัติการและเฟิร์มแวร์ของอุปกรณ์ไม่ได้รับผลกระทบ บริษัทได้ปล่อยแพตช์แล้วใน SDK เวอร์ชัน 26.6.1 และผู้ใช้จำเป็นต้องอัปเดตแอปที่เกี่ยวข้องผ่าน Ledger Live เนื่องจากการอัปเกรดเฟิร์มแวร์เพียงอย่างเดียวไม่สามารถแก้ปัญหาได้ ขณะที่นักพัฒนาบุคคลที่สามได้คอมไพล์แอปใหม่โดยใช้ SDK เวอร์ชันล่าสุดแล้ว ที่มาข้อจำกัดความรับผิดชอบ: เนื้อหาข้างต้นเป็นเพียงความคิดเห็นของผู้เขียนเท่านั้น และไม่ถือเป็นจุดยืนของ BingX และไม่ถือเป็นคำแนะนำการลงทุนจาก BingX ดูรายละเอียดเพิ่มเติมได้ที่ ข้อกำหนดและเงื่อนไข