NẾU BẠN DÙNG VÍ PHẦN CỨNG (HARDWARE WALLET) LEDGER, ĐỪNG BỎ QUA CẢNH BÁO BẢO MẬT NÀY 🚨👀🔐

Quy tắc quan trọng nhất của ví phần cứng thật đơn giản: thứ bạn nhìn thấy trên màn hình vật lý là thứ bạn ký 🛡️📱

Nếu thiết bị của bạn hiển thị bạn đang gửi 10 đô la, bạn chỉ kỳ vọng sẽ ký duy nhất khoản thanh toán 10 đô la đó. Nhưng các nhà nghiên cứu bảo mật vừa chứng minh một lỗ hổng nguy hiểm làm gãy đúng lời hứa này ⚠️💸

Các Nhà Nghiên Cứu ĐÃ Chứng Minh Điều Gì 🔬💥
Nhóm bảo mật OneKey đã thành công trong việc tái hiện một cuộc tấn công nhắm vào ứng dụng Ledger Ethereum phiên bản 1.22.1 trong phòng thí nghiệm. Kẻ tấn công có thể ghi đè một giao dịch trong bộ nhớ của thiết bị trong khi bạn vẫn đang xem một giao dịch “đúng” trên màn hình 🖥️🔄

Cuộc Tấn Công Hoạt Động Như Thế Nào Qua Các Bước Đơn Giản 🔍⚙️
Vấn đề nằm ở điều kiện tranh chấp (lỗi về thời điểm giữa hiển thị màn hình và bộ đệm bộ nhớ): ⏱️🧠

1️⃣ Bạn bắt đầu một giao dịch bình thường (Giao dịch A) trên máy tính 💻
2️⃣ Màn hình Ledger hiển thị Giao dịch A để bạn kiểm tra 📱👀
3️⃣ Trong lúc bạn đang xem màn hình, một script gửi Giao dịch B vào bộ nhớ ⚡🕵️
4️⃣ Bộ nhớ bị ghi đè bằng Giao dịch B, nhưng màn hình vẫn hiển thị Giao dịch A 🔄🛑
5️⃣ Bạn nhấn các nút vật lý để phê duyệt, và thiết bị của bạn sẽ ký Giao dịch B ✍️😱

Tình Trạng Hiện Tại Và Cách Khắc Phục 🛠️✅
Ledger xác nhận sự cố đã được giải quyết ở các phiên bản ứng dụng Ethereum 1.22.2 và 1.22.3. Không có tiền của người dùng bị đánh cắp “ngoài đời thực”, nhưng các phiên bản cũ vẫn còn dễ bị tổn thương 🛡️🏢

Nếu bạn sử dụng thiết bị Ledger, hãy mở Ledger Live và cập nhật ứng dụng Ethereum lên phiên bản 1.22.3 hoặc mới hơn ngay lập tức 🔄🔒

Bạn đã cập nhật ứng dụng Ledger Ethereum của mình chưa? 👇

#Ledger #CryptoSecurity #HardwareWallet #Ethereum #BİNANCE