Категории: Новости

Уязвимость в недавно обнаруженном кошельке книги может привести к катастрофическим последствиям, если не будет полностью исправлена

В недавнем отчете утверждается, что приложению Ledger не удалось устранить серьезную уязвимость, которая допускает атаку «биткоин-форк».

Mo Nokhbeh утверждает, что кошелек Леджера не может должным образом изолировать приложения, отвечающие за авторизацию транзакций различных активов.Это создает уязвимость, из-за которой кошелек пользователя может быть обманут в авторизации транзакции для менее ценного актива, такого как Litecoin (LTC), Bitcoin Cash (BCH) или любой другой монеткой Bitcoin-форка, где на самом деле транзакция Bitcoin (BTC) являетсябыть освобожденным.Нохбе сказал Коинтелеграфу:

«Это приложение должно быть изолированным так, чтобы оно только подписывалось на пути деривации testnet.Тем не менее, отправка обычной биткоин-транзакции в сети пройдет.Кроме того, он будет представлять TX, как биткоин testnet, по адресу Биткоин testnet ».

По словам Нохбе, он дал Леджеру полное представление об этой уязвимости, и, несмотря на признание ее, компании не удалось ее исправить.Вместо этого они решили выпустить обновление для своего существующего приложения, которое предоставит пользователям предупреждение при обнаружении такого эксплойта.

Мы обратились к Ledger за комментариями и обновим до получения ответа.

Victoria Lyapota

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей. Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии. Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Недавние статьи

FTX планирует полностью выплатить всем кредиторам «плюс миллиарды компенсаций»

FTX хочет предоставить 98% своих кредиторов как минимум 118% разрешенных требований, в то время как…

5 часов ago

Экс-глава фьючерсной биржи Digitex признал себя виновным в нарушении закона о банковской тайне

Адам Тодд, основатель и бывший генеральный директор фьючерсной биржи Digitex, признал себя виновным в федеральном…

6 часов ago

Grayscale отзывает свое приложение ETF для фьючерсов на Ethereum

Grayscale предприняла неожиданный шаг, отозвав заявку 19b-4 для своего биржевого фонда фьючерсов на эфир (ETH),…

6 часов ago

Философ Юваль Ной Харари предупреждает о рисках ИИ в финансах

Безудержное использование искусственного интеллекта в финансовой системе может привести к ужасным результатам, заявил писатель, философ…

7 часов ago

Susquehanna International Group добавляет в портфель биткоин-ETF на 1 миллиард долларов

Согласно документации 13F-HR от 7 мая, компания количественной торговли Susquehanna International Group приобрела акции биржевых…

7 часов ago

SEC выступила против обвинений Terraform в мошенничестве, произошедшем за пределами США

Юристы Комиссии по ценным бумагам и биржам США (SEC) подали свой ответ на записку Terraform…

9 часов ago