ЕСЛИ ВЫ ИСПОЛЬЗУЕТЕ ЖЕСТКИЙ (HARDWARE) КОШЕЛЁК ИЗ СЕРИИ LEDGER, НЕ ПРОИГНОРИРУЙТЕ ЭТОТ ПРЕДУПРЕЖДАЮЩИЙ СООБЩЕНИЕ О БЕЗОПАСНОСТИ 🚨👀🔐

Главное правило аппаратных кошельков простое: что вы видите на своём физическом экране, то вы и подписываете 🛡️📱

Если ваше устройство показывает, что вы отправляете $10, вы ожидаете подписать только этот платёж на $10. Но исследователи безопасности только что доказали опасную уязвимость, которая нарушает это обещание ⚠️💸

Что Доказали Исследователи 🔬💥
Команда OneKey из отдела безопасности успешно воспроизвела атаку на приложение Ledger Ethereum версии 1.22.1 в своей лаборатории. Злоумышленник может перезаписать транзакцию в памяти устройства, пока вы всё ещё читаете подлинную транзакцию на экране 🖥️🔄

Как Работает Атака Простыми Шагами 🔍⚙️
Проблема заключается в состоянии гонки (ошибка синхронизации между отображением на экране и буфером памяти): ⏱️🧠

1️⃣ Вы запускаете обычную транзакцию (Transaction A) на своём компьютере 💻
2️⃣ На экране Ledger для проверки отображается Transaction A 📱👀
3️⃣ Пока вы просматриваете экран, скрипт отправляет Transaction B в память ⚡🕵️
4️⃣ Память перезаписывается Transaction B, но на вашем экране всё ещё показан Transaction A 🔄🛑
5️⃣ Вы нажимаете физические кнопки для подтверждения, и ваше устройство подписывает Transaction B ✍️😱

Текущий Статус И Исправление 🛠️✅
Ledger подтвердил, что проблема была устранена в версиях приложения Ethereum 1.22.2 и 1.22.3. В реальных условиях средства пользователей украдены не были, но более старые версии остаются уязвимыми 🛡️🏢

Если вы используете устройство Ledger, откройте Ledger Live и немедленно обновите приложение Ethereum до версии 1.22.3 или новее 🔄🔒

Вы уже обновили приложение Ledger Ethereum? 👇

#Ledger #CryptoSecurity #HardwareWallet #Ethereum #BİNANCE