Производитель аппаратных кошельков Ledger закрыл критическую уязвимость, позволяющую подменять данные при подтверждении транзакций. Подробности опубликовали в профильном канале. Баг давал атакующему шанс изменить параметры операции в момент подписи.
Специалисты OneKey Anzen воспроизвели похожую атаку на приложении Ethereum версии 1.22.1. Суть проста: пользователь видит на экране устройства одну транзакцию, а в блокчейн уходит совсем другая — с другим адресом получателя или суммой. Такая схема работает через подмену данных в момент, когда владелец нажимает кнопку подтверждения.
Представители Ledger заявили: пострадавших не зафиксировано, патч вышел ещё 13 августа. Аудитория аппаратных кошельков компании — свыше 6 млн устройств по всему миру. Для крипторынка это крупнейший инцидент с подобной уязвимостью за последние два года.
Держателям крипты стоит проверить версию приложения и обновиться до актуальной. А вы уже обновили свой кошелёк или ещё пользуетесь старой версией? Если хотите разобраться, как защитить свои активы от подобных атак без часов чтения форумов, этот материал написан ИИ AiGENDA, который объяснит риски простым языком и подскажет, что проверить. Попробуйте бесплатно или выберите гибкий тариф. Перешлите тому, кто держит крипту на аппаратном кошельке.
