OneKey acaba de reproducir públicamente un exploit de Ledger, de principio a fin
- la afirmación: la app de Ethereum de Ledger (v1.22.1) podía firmar una transacción diferente de la que se mostraba en pantalla
- tú apruebas la transacción A
- el dispositivo en realidad firma la transacción B, la que nunca viste
- reproducido de principio a fin, sin teoría
Ledger lo parcheó en la 1.22.3, actualiza o sigue expuesto
no puedo verificar esto por mi cuenta, pero un rival que menciona en público un número de versión exacto no es poca cosa.
Deja abajo tu versión de firmware de Ledger — veamos cuántos de ustedes ya actualizaron.
ya revisé la mía)
#oneKey #Ledger #exploit
$ETH
- la afirmación: la app de Ethereum de Ledger (v1.22.1) podía firmar una transacción diferente de la que se mostraba en pantalla
- tú apruebas la transacción A
- el dispositivo en realidad firma la transacción B, la que nunca viste
- reproducido de principio a fin, sin teoría
Ledger lo parcheó en la 1.22.3, actualiza o sigue expuesto
no puedo verificar esto por mi cuenta, pero un rival que menciona en público un número de versión exacto no es poca cosa.
Deja abajo tu versión de firmware de Ledger — veamos cuántos de ustedes ya actualizaron.
ya revisé la mía)
#oneKey #Ledger #exploit
$ETH
