重大な台帳(レジャー)脆弱性:ETHアプリはパッチ適用済み
Ledgerのハードウェアウォレット上のEthereumアプリで重大なセキュリティ脆弱性が発見されました。この問題により、悪意のあるアプリが署名プロセス中にETHの取引詳細を変更できる可能性があり、その変更がLedgerデバイスの画面に表示されないまま行われるおそれがあります。
これは、ハードウェアウォレットの主要なセキュリティ層の1つである取引確認(トランザクション・コンファメーション)の段階でリスクを生みます。デバイスに表示される情報は正しく見える一方で、取引データ自体はすでに改変されている可能性があります。
LedgerはEthereumアプリのバージョン1.22.2でこの脆弱性を修正しました。
リスクを低減するため、古いEthereumアプリを実行しているデバイスは、最新のLedger LiveおよびLedgerファームウェアとあわせて、バージョン1.22.2以降に更新してください。
更新プロセスの全工程が完了するまで、取引署名を一時停止してください。この問題はETHの保管だけでなく、Ledgerを通じて管理されるEthereumエコシステム上の資産にも関係します。
今回のインシデントは、ハードウェアウォレットがそれを支えるソフトウェアが古い場合には、絶対的なセキュリティ層ではないということを改めて示すものです。アプリのバージョン、ファームウェア、署名環境を確認することは、デジタル資産のセキュリティにおいて重要な要素です。
ハードウェアウォレットのメーカーは、署名が許可される前に取引データのための別の独立した検証レイヤーを追加すべきでしょうか?
取引を行う前に(DYOR)、必ずご自身で慎重に調査してください。$ETH $XRP $BTR #Colecolen
Ledgerのハードウェアウォレット上のEthereumアプリで重大なセキュリティ脆弱性が発見されました。この問題により、悪意のあるアプリが署名プロセス中にETHの取引詳細を変更できる可能性があり、その変更がLedgerデバイスの画面に表示されないまま行われるおそれがあります。
これは、ハードウェアウォレットの主要なセキュリティ層の1つである取引確認(トランザクション・コンファメーション)の段階でリスクを生みます。デバイスに表示される情報は正しく見える一方で、取引データ自体はすでに改変されている可能性があります。
LedgerはEthereumアプリのバージョン1.22.2でこの脆弱性を修正しました。
リスクを低減するため、古いEthereumアプリを実行しているデバイスは、最新のLedger LiveおよびLedgerファームウェアとあわせて、バージョン1.22.2以降に更新してください。
更新プロセスの全工程が完了するまで、取引署名を一時停止してください。この問題はETHの保管だけでなく、Ledgerを通じて管理されるEthereumエコシステム上の資産にも関係します。
今回のインシデントは、ハードウェアウォレットがそれを支えるソフトウェアが古い場合には、絶対的なセキュリティ層ではないということを改めて示すものです。アプリのバージョン、ファームウェア、署名環境を確認することは、デジタル資産のセキュリティにおいて重要な要素です。
ハードウェアウォレットのメーカーは、署名が許可される前に取引データのための別の独立した検証レイヤーを追加すべきでしょうか?
取引を行う前に(DYOR)、必ずご自身で慎重に調査してください。$ETH $XRP $BTR #Colecolen
