速報

Ledgerはハッキングステートメントを拒否しました。 OneKeyリマージ

Ledgerは、OneKeyセキュリティチームがEtherwoodアプリケーションを再エマージした後、ハッカーによって攻撃されたステートメントを拒否しました。 8月27日、OneKeyの創設者であるWang Yiは、研究者が実験室でEtherafアプリケーション1.22.1に攻撃を完了したと述べました。 Ledgerは潜在的なループホールを特定しましたが、影響を受けたアプリケーションがOneKeyプレゼンテーションの前に修復されたことを示しました。 このループホールは、Ledgerデバイスとホストへの接続間の通信を含むこのループホールは、以前の操作を表示する際に保存されたシグネチャパラメータをカバーする新しい指示をもたらすかもしれません。 Ledgerは、この問題を時間チェックと使用時間の間の競争条件として分類します。 欠陥は、補助的な単語を開示したり、秘密鍵を抽出したりしませんが、ユーザーが見る情報とは異なるパラメータで保護されたキー署名が発生することがあります。 Ledgerは、ユーザーがより広範な保護を得るために Taifung アプリケーションのバージョン 12.2.3 以上に更新することを示唆しました。

OKX - リワードを獲得