KERENTANAN BUKU BESAR KRITIS: PATCH APLIKASI ETH
Kerentanan keamanan kritis telah ditemukan pada aplikasi Ethereum di dompet perangkat keras Ledger. Masalah ini dapat memungkinkan aplikasi berbahaya mengubah detail transaksi ETH selama proses penandatanganan tanpa menampilkan perubahan tersebut di layar perangkat Ledger.
Hal ini menimbulkan risiko pada tahap konfirmasi transaksi, salah satu lapisan keamanan utama pada dompet perangkat keras. Informasi yang ditampilkan di perangkat dapat terlihat benar sementara data transaksi yang mendasarinya telah dimodifikasi.
Ledger telah menambal kerentanan tersebut pada versi aplikasi Ethereum 1.22.2.
Untuk mengurangi risiko, perangkat yang menjalankan aplikasi Ethereum versi lama harus diperbarui ke versi 1.22.2 atau yang lebih baru, bersama dengan Ledger Live terbaru dan firmware Ledger.
Penandatanganan transaksi harus dijeda sampai proses pembaruan lengkap selesai. Masalah ini relevan tidak hanya untuk penyimpanan ETH, tetapi juga untuk aset yang beroperasi di seluruh ekosistem Ethereum ketika dikelola melalui Ledger.
Insiden ini menjadi pengingat lain bahwa dompet perangkat keras bukan lapisan keamanan yang sepenuhnya mutlak ketika perangkat lunak pendukungnya sudah ketinggalan. Memeriksa versi aplikasi, firmware, dan lingkungan penandatanganan tetap menjadi bagian penting dari keamanan aset digital.
Apakah produsen dompet perangkat keras perlu menambahkan lapisan verifikasi independen lain untuk data transaksi sebelum penandatanganan diizinkan?
Harap lakukan riset Anda sendiri dengan saksama sebelum melakukan transaksi apa pun (DYOR). $ETH $XRP $BTR #Colecolen