JIKA ANDA MENGGUNAKAN DOMPET HARDWARE LEDGER, JANGAN ABAIKAN PERINGATAN KEAMANAN INI 🚨👀🔐

Aturan terbesar pada dompet hardware itu sederhana: apa yang Anda lihat di layar fisik Anda adalah apa yang Anda tandatangani 🛡️📱

Jika perangkat Anda menampilkan bahwa Anda mengirim $10, Anda mengharapkan untuk menandatangani hanya pembayaran sebesar $10 tersebut. Namun, para peneliti keamanan baru saja membuktikan adanya bug berbahaya yang merusak janji persis itu ⚠️💸

Apa Yang Dibuktikan Para Peneliti 🔬💥
Tim keamanan OneKey berhasil mereproduksi serangan terhadap aplikasi Ledger Ethereum versi 1.22.1 di lab mereka. Penyerang dapat menimpa sebuah transaksi di memori perangkat sementara Anda masih membaca transaksi yang asli di layar Anda 🖥️🔄

Cara Kerja Serangan Dengan Langkah Sederhana 🔍⚙️
Masalahnya adalah kondisi balapan (bug waktu antara tampilan layar dan buffer memori): ⏱️🧠

1️⃣ Anda memulai transaksi normal (Transaksi A) di komputer Anda 💻
2️⃣ Layar Ledger menampilkan Transaksi A untuk Anda periksa 📱👀
3️⃣ Saat Anda meninjau layar, sebuah skrip mengirimkan Transaksi B ke dalam memori ⚡🕵️
4️⃣ Memori ditimpa dengan Transaksi B, tetapi layar Anda masih menampilkan Transaksi A 🔄🛑
5️⃣ Anda menekan tombol fisik untuk menyetujui, lalu perangkat Anda menandatangani Transaksi B ✍️😱

Status Saat Ini Dan Perbaikannya 🛠️✅
Ledger mengonfirmasi bahwa masalah ini sudah diselesaikan pada versi aplikasi Ethereum 1.22.2 dan 1.22.3. Tidak ada dana pengguna yang dicuri di dunia nyata, tetapi versi yang lebih lama masih rentan 🛡️🏢

Jika Anda menggunakan perangkat Ledger, buka Ledger Live dan segera perbarui aplikasi Ethereum Anda ke versi 1.22.3 atau yang lebih baru 🔄🔒

Apakah Anda sudah memperbarui aplikasi Ledger Ethereum Anda? 👇

#Ledger #CryptoSecurity #HardwareWallet #Ethereum #BİNANCE