Ledger công bố lỗ hổng bảo mật có thể bị can thiệp tham số chữ ký

Tóm tắt thị trường bằng AI
Ledger đã công bố một lỗ hổng trong SDK ứng dụng cho phép chèn APDU trước khi quá trình xác nhận trên thiết bị hoàn tất, tạo ra rủi ro rằng người dùng ký các tham số đã bị thay đổi dù màn hình hiển thị đúng. Dù OS/firmware không bị ảnh hưởng, việc khắc phục yêu cầu cập nhật các ứng dụng ví thông qua Ledger Live và các bản dựng lại của bên thứ ba sử dụng SDK 26.6.1. Dòng tiêu đề làm dấy lên các lo ngại ngắn hạn về tự lưu ký và tính toàn vẹn của giao dịch, điều có thể gây áp lực lên tâm lý rủi ro đối với tiền mã hóa nói chung.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT+1.71%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo ChainThink, ngày 28/8, Ledger cho biết đã phát hiện một lỗ hổng bảo mật cho phép máy chủ (host) chèn thêm các lệnh APDU mới trước khi người dùng hoàn tất xác nhận trên màn hình. Sự cố có thể khiến nội dung hiển thị trên thiết bị không khớp với các tham số ký cuối cùng, làm tăng rủi ro người dùng vô tình ký trên các đường dẫn (path), số tiền hoặc địa chỉ đã bị thay đổi. Ledger nhấn mạnh lỗ hổng nằm ở tầng SDK ứng dụng; hệ điều hành và firmware của thiết bị không bị ảnh hưởng. Bản vá đã được phát hành trong SDK phiên bản 26.6.1. Người dùng cần cập nhật các ứng dụng liên quan qua Ledger Live, vì chỉ nâng cấp firmware sẽ không khắc phục được vấn đề. Các nhà phát triển bên thứ ba cũng đã biên dịch lại ứng dụng với SDK mới.