VULNERABILIDADE CRÍTICA NO LIVRO-RAZÃO: APP DA ETH CORRIGIDO
Foi descoberta uma vulnerabilidade crítica de segurança no aplicativo Ethereum em carteiras de hardware Ledger. O problema pode permitir que uma aplicação maliciosa altere os detalhes das transações em ETH durante o processo de assinatura, sem mostrar a modificação na tela do dispositivo Ledger.
Isso cria um risco na etapa de confirmação da transação, uma das principais camadas de segurança de uma carteira de hardware. As informações exibidas no dispositivo podem parecer corretas enquanto os dados subjacentes da transação já tiverem sido modificados.
A Ledger corrigiu a vulnerabilidade na versão do aplicativo Ethereum 1.22.2.
Para reduzir o risco, os dispositivos com uma versão mais antiga do aplicativo Ethereum devem ser atualizados para a versão 1.22.2 ou posterior, junto com o Ledger Live e o firmware da Ledger mais recentes.
A assinatura da transação deve ser pausada até que todo o processo de atualização seja concluído. O problema é relevante não apenas para armazenamento de ETH, mas também para ativos operando em todo o ecossistema Ethereum quando gerenciados via Ledger.
O incidente é mais um lembrete de que carteiras de hardware não são uma camada de segurança absoluta quando o software de suporte está desatualizado. Verificar a versão do app, o firmware e o ambiente de assinatura continua sendo uma parte importante da segurança de ativos digitais.
Os fabricantes de carteiras de hardware devem adicionar outra camada independente de verificação para os dados da transação antes que a assinatura seja permitida?
Faça sua própria pesquisa com cuidado antes de realizar qualquer transação (DYOR). $ETH $XRP $BTR #Colecolen