OneKey просто публично воспроизвела эксплойт Ledger, от начала до конца

- утверждение: Ethereum-приложение Ledger (v1.22.1) могло подписать транзакцию, отличающуюся от той, что показана на экране
- вы подтверждаете транзакцию A
- устройство на самом деле подписывает транзакцию B — ту, которую вы никогда не видели
- воспроизведено end-to-end, без теорий

Ledger исправила это в 1.22.3 — обновляйтесь или оставайтесь уязвимыми

я не могу лично это проверить, но конкурент, называющий в публичном доступе точный номер версии, — это не пустяк.

Укажите ниже версию прошивки Ledger — посмотрим, сколько из вас уже обновились.

уже проверил(а) свою)
#oneKey #Ledger #exploit
$ETH