КРИТИЧЕСКАЯ УЯЗВИМОСТЬ КОШЕЛЬКА: ПАТЧ В ETH-ПРИЛОЖЕНИИ
В аппаратном кошельке Ledger, предназначенном для работы с Ethereum, обнаружена критическая уязвимость безопасности. Проблема может позволить вредоносному приложению изменять детали ETH-транзакции в процессе подписи, не показывая внесённые изменения на экране устройства Ledger.
Это создаёт риск на этапе подтверждения транзакции — одного из ключевых уровней защиты аппаратного кошелька. Информация, отображаемая на устройстве, может выглядеть корректно, хотя базовые данные транзакции уже были изменены.
Компания Ledger устранила уязвимость в версии приложения Ethereum 1.22.2.
Чтобы снизить риск, устройства с более старой версией приложения Ethereum следует обновить до версии 1.22.2 или более поздней, а также установить последнюю версию Ledger Live и актуальную прошивку Ledger.
Подписание транзакций следует приостановить до завершения полного процесса обновления. Эта проблема актуальна не только для хранения ETH, но и для активов, работающих в экосистеме Ethereum, когда они управляются через Ledger.
Инцидент является ещё одним напоминанием о том, что аппаратные кошельки не являются абсолютным уровнем безопасности, если их поддерживающее программное обеспечение устарело. Проверка версии приложения, прошивки и среды подписи остаётся важной частью безопасности цифровых активов.
Должны ли производители аппаратных кошельков добавить ещё один независимый уровень проверки данных транзакции до того, как будет разрешено подписание?
Пожалуйста, перед выполнением любых транзакций проведите собственное исследование (DYOR). $ETH $XRP $BTR #Colecolen