硬體錢包廠商Ledger修補了以太幣(ETH)App 1.22.2版本中一項遭指出的安全問題,該問題可能導致交易審核畫面顯示的內容與實際簽署的交易對象不一致。
根據Ledger在GitHub上的變更紀錄,於8月12日發布的以太幣App 1.22.2版本中已包含此安全問題的修復。CryptoSlate報導指出,此次修復新增了兩道保護簽名狀態的機制。
CryptoBriefing報導稱,該問題與APDU指令處理過程中的競爭條件(race condition)有關。該媒體指出,有分析提出警告,惡意去中心化應用程式可能讓使用者確認的正常交易遭替換,轉而簽署有害交易。
CryptoSlate報導指出,針對這項漏洞路徑的公開實機驗證,目前僅限於Ledger Flex機型。
留言 0