VULNERABILIDAD CRÍTICA EN EL LIBRO CONTABLE: PARCHEADA EN ETH
Se ha descubierto una vulnerabilidad de seguridad crítica en la aplicación de Ethereum en billeteras de hardware Ledger. El problema podría permitir que una aplicación maliciosa altere los detalles de las transacciones de ETH durante el proceso de firma, sin mostrar la modificación en la pantalla del dispositivo Ledger.
Esto crea un riesgo en la etapa de confirmación de la transacción, una de las capas clave de seguridad de una billetera de hardware. La información mostrada en el dispositivo podría parecer correcta mientras que los datos subyacentes de la transacción ya se hubieran modificado.
Ledger ha corregido la vulnerabilidad en la versión 1.22.2 de la aplicación de Ethereum.
Para reducir el riesgo, los dispositivos que ejecuten una versión anterior de la aplicación de Ethereum deben actualizarse a la versión 1.22.2 o posterior, junto con la última versión de Ledger Live y el firmware de Ledger.
La firma de transacciones debe pausarse hasta que se complete el proceso de actualización completo. El problema es relevante no solo para el almacenamiento de ETH, sino también para los activos que operan en el ecosistema de Ethereum cuando se administran a través de Ledger.
El incidente es otro recordatorio de que las billeteras de hardware no son una capa de seguridad absoluta cuando el software que las respalda está desactualizado. Verificar la versión de la aplicación, el firmware y el entorno de firma sigue siendo una parte importante de la seguridad de los activos digitales.
¿Deberían los fabricantes de billeteras de hardware añadir otra capa independiente de verificación de los datos de la transacción antes de permitir la firma?
Por favor, haga su propia investigación con cuidado antes de realizar transacciones (DYOR). $ETH $XRP $BTR #Colecolen