【OneKey Reproduktion des Ledger-Wallet-Angriffs, offizielle Stellungnahme: Kein Cent verloren🔐🛡️】

Gruppenchat: 📲 加入X先生的粉丝群聊

Die Krypto-Wallet-Branche ist wieder mal in Aufruhr.
Das OneKey-Sicherheitsteam gab bekannt,
man habe den Angriff auf die alte Ledger-Version der Ethereum-App
im Testumfeld erfolgreich nachgestellt.😱

Die Methode heißt „Transaction-Replace-Attack“ (Transaktions-Ersetzungsangriff):
Wenn du auf dem Gerät eine echte Transaktion prüfst,
überschreibt der Angreifer heimlich die zu signierende Transaktion.
Du signierst am Ende nicht die, von der du dachtest, dass du sie signierst.👀

Voraussetzung ist allerdings,
dass der Angreifer zuvor die Kommunikation zwischen Gerät und Computer kontrolliert,
z. B. durch eine infizierte Malware,
oder indem du eine bösartige Webseite öffnest.🖥️

Ledger reagierte schnell
und erklärte, dass kein Nutzer wirklich gehackt worden sei;
es handle sich nur um eine Labor-Reproduktion,
das Problem betreffe nur alte Versionen.🛡️

Das Fix ist längst eingespielt:
In der Ethereum-App 1.22.2 gibt es einen anwendungsspezifischen Schutz,
das zugrunde liegende SDK wurde außerdem am 21. August nachgebessert.✅

Die Lehre ist ziemlich eindeutig:
Wallet-Apps nicht mit alten Versionen verwenden,
Update-Hinweise nicht aus Versehen wegklicken.
So sicher der private Schlüssel auch ist –
es nützt nichts, wenn beim Signieren plötzlich manipuliert wird.🤔

📌 Die Reproduktion des Transaktions-Ersetzungsangriffs hat der gesamten Branche eine Warnung gegeben:
Auch der Signaturprozess kann von einem Man-in-the-Middle beeinflusst werden.
Wallet-Software auf dem neuesten Stand zu halten ist die günstigste Versicherung.

➕ Fan-Group: Hol dir die Strategie!🔥
Jeden Tag helfe ich dir, die wichtigsten Themen aus der Krypto-Welt zu verstehen –
inklusive der Geldflüsse institutioneller Akteure –
und das auf die einfachste Weise, damit du die nächste Chance sofort greifen kannst!🚀

#加密安全 #以太坊 #比特币 #钱包 #黄金8月上涨约14%