VULNÉRABILITÉ CRITIQUE DU GRAND LIVRE : APPLICATION ETH CORRIGÉE
Une faille de sécurité critique a été découverte dans l’application Ethereum des portefeuilles matériels Ledger. Le problème pourrait permettre à une application malveillante de modifier les détails d’une transaction ETH pendant le processus de signature, sans afficher la modification sur l’écran de l’appareil Ledger.
Cela crée un risque au moment de la confirmation de la transaction, l’une des principales couches de sécurité d’un portefeuille matériel. Les informations affichées sur l’appareil pourraient sembler correctes alors que les données réelles de la transaction auraient déjà été modifiées.
Ledger a corrigé la vulnérabilité dans la version 1.22.2 de l’application Ethereum.
Pour réduire le risque, les appareils exécutant une ancienne application Ethereum doivent être mis à jour vers la version 1.22.2 ou ultérieure, ainsi qu’avec la dernière version de Ledger Live et le dernier micrologiciel Ledger.
La signature des transactions doit être mise en pause jusqu’à ce que l’ensemble du processus de mise à jour soit terminé. Le problème est pertinent non seulement pour le stockage de ETH, mais aussi pour les actifs opérant dans l’écosystème Ethereum lorsqu’ils sont gérés via Ledger.
L’incident est un autre rappel que les portefeuilles matériels ne constituent pas une couche de sécurité absolue lorsque leur logiciel de support est obsolète. Vérifier la version de l’application, le micrologiciel et l’environnement de signature reste une étape importante de la sécurité des actifs numériques.
Les fabricants de portefeuilles matériels devraient-ils ajouter une autre couche de vérification indépendante des données de transaction avant d’autoriser la signature ?
Veuillez faire vos propres recherches avec soin avant d’effectuer toute transaction (DYOR). $ETH $XRP $BTR #Colecolen