KRITISCHE LEDGER-SICHERHEITSLÜCKE: ETH-APP BEHOBEN
In der Ethereum-App auf Ledger-Hardware-Wallets wurde eine schwerwiegende Sicherheitslücke entdeckt. Das Problem könnte es einer bösartigen Anwendung ermöglichen, während des Signiervorgangs die Details von ETH-Transaktionen zu verändern, ohne die Änderung auf dem Bildschirm des Ledger-Geräts anzuzeigen.
Dies birgt ein Risiko in der Phase der Transaktionsbestätigung – einer der wichtigsten Sicherheitsschichten eines Hardware-Wallets. Die Informationen, die auf dem Gerät angezeigt werden, könnten korrekt wirken, während die zugrunde liegenden Transaktionsdaten bereits geändert wurden.
Ledger hat die Sicherheitslücke in der Ethereum-App-Version 1.22.2 behoben.
Um das Risiko zu reduzieren, sollten Geräte mit einer älteren Ethereum-App auf Version 1.22.2 oder neuer aktualisiert werden – zusammen mit der neuesten Ledger Live- und Ledger-Firmware.
Das Signieren von Transaktionen sollte pausiert werden, bis der vollständige Aktualisierungsprozess abgeschlossen ist. Das Problem betrifft nicht nur die ETH-Speicherung, sondern auch Assets, die im gesamten Ethereum-Ökosystem aktiv sind, wenn sie über Ledger verwaltet werden.
Der Vorfall ist eine weitere Erinnerung daran, dass Hardware-Wallets keine absolute Sicherheitsschicht darstellen, wenn die unterstützende Software veraltet ist. Das Prüfen der App-Version, der Firmware und der Signierumgebung bleibt ein wichtiger Bestandteil der Sicherheit digitaler Vermögenswerte.
Sollten Hersteller von Hardware-Wallets eine zusätzliche, unabhängige Verifizierungsschicht für Transaktionsdaten einführen, bevor das Signieren zugelassen wird?
Bitte recherchieren Sie sorgfältig selbst, bevor Sie irgendwelche Transaktionen durchführen (DYOR). $ETH $XRP $BTR #Colecolen
In der Ethereum-App auf Ledger-Hardware-Wallets wurde eine schwerwiegende Sicherheitslücke entdeckt. Das Problem könnte es einer bösartigen Anwendung ermöglichen, während des Signiervorgangs die Details von ETH-Transaktionen zu verändern, ohne die Änderung auf dem Bildschirm des Ledger-Geräts anzuzeigen.
Dies birgt ein Risiko in der Phase der Transaktionsbestätigung – einer der wichtigsten Sicherheitsschichten eines Hardware-Wallets. Die Informationen, die auf dem Gerät angezeigt werden, könnten korrekt wirken, während die zugrunde liegenden Transaktionsdaten bereits geändert wurden.
Ledger hat die Sicherheitslücke in der Ethereum-App-Version 1.22.2 behoben.
Um das Risiko zu reduzieren, sollten Geräte mit einer älteren Ethereum-App auf Version 1.22.2 oder neuer aktualisiert werden – zusammen mit der neuesten Ledger Live- und Ledger-Firmware.
Das Signieren von Transaktionen sollte pausiert werden, bis der vollständige Aktualisierungsprozess abgeschlossen ist. Das Problem betrifft nicht nur die ETH-Speicherung, sondern auch Assets, die im gesamten Ethereum-Ökosystem aktiv sind, wenn sie über Ledger verwaltet werden.
Der Vorfall ist eine weitere Erinnerung daran, dass Hardware-Wallets keine absolute Sicherheitsschicht darstellen, wenn die unterstützende Software veraltet ist. Das Prüfen der App-Version, der Firmware und der Signierumgebung bleibt ein wichtiger Bestandteil der Sicherheit digitaler Vermögenswerte.
Sollten Hersteller von Hardware-Wallets eine zusätzliche, unabhängige Verifizierungsschicht für Transaktionsdaten einführen, bevor das Signieren zugelassen wird?
Bitte recherchieren Sie sorgfältig selbst, bevor Sie irgendwelche Transaktionen durchführen (DYOR). $ETH $XRP $BTR #Colecolen
