LỖ HỔNG NGHIÊM TRỌNG SỔ CÁI: ỨNG DỤNG ETH ĐÃ ĐƯỢC VÁ
Một lỗ hổng bảo mật nghiêm trọng đã được phát hiện trong ứng dụng Ethereum trên các ví phần cứng của Ledger. Sự cố này có thể cho phép một ứng dụng độc hại thay đổi chi tiết giao dịch ETH trong quá trình ký mà không hiển thị việc chỉnh sửa đó trên màn hình của thiết bị Ledger.
Điều này tạo ra rủi ro ở giai đoạn xác nhận giao dịch, một trong các lớp bảo mật quan trọng của ví phần cứng. Thông tin hiển thị trên thiết bị có thể trông có vẻ đúng trong khi dữ liệu giao dịch thực tế đã bị sửa đổi.
Ledger đã vá lỗ hổng này trong phiên bản ứng dụng Ethereum 1.22.2.
Để giảm rủi ro, các thiết bị đang chạy phiên bản cũ của ứng dụng Ethereum nên được cập nhật lên phiên bản 1.22.2 trở lên, đồng thời cài đặt Ledger Live và firmware Ledger mới nhất.
Tạm dừng việc ký giao dịch cho đến khi hoàn tất toàn bộ quy trình cập nhật. Vấn đề này không chỉ liên quan đến việc lưu trữ ETH mà còn đến các tài sản hoạt động trên toàn bộ hệ sinh thái Ethereum khi được quản lý thông qua Ledger.
Sự cố lần này lại là một lời nhắc rằng ví phần cứng không phải là lớp bảo mật tuyệt đối nếu phần mềm hỗ trợ của chúng đã lỗi thời. Việc kiểm tra phiên bản ứng dụng, firmware và môi trường ký vẫn là một phần quan trọng trong bảo mật tài sản số.
Liệu các nhà sản xuất ví phần cứng có nên bổ sung thêm một lớp xác minh độc lập khác cho dữ liệu giao dịch trước khi cho phép ký không?
Vui lòng tự nghiên cứu kỹ trước khi thực hiện bất kỳ giao dịch nào (DYOR). $ETH $XRP $BTR #Colecolen