ড্রপট্যাব লোগো - ক্রিসমাস সজ্জা সহ একটি জলের বিন্দুর আকার চিত্রিত করে নীল রেখা
মার্কেটক্যাপ$2.68 T −1.13%২৪ ঘন্টার ভলিউম $155.79 B 7.17%BTC$79,450.64 −1.09%ETH$2,507.59 −0.48%S&P 500$7,761.10 0.43%সোনা$4,556.20 −0.83%বিটিসি ডমিনেন্স59.35%

ওয়ানকে এর প্রতিষ্ঠাতা ঘোষণা করেছেন যে তার দল 'লেজার' হ্যাক করেছে।

28 আগস্ট, 2026দ্বারাDropsTab
আমাদের সামাজিক মিডিয়াতে যোগদান করুন

OneKey এর প্রতিষ্ঠাতা Yishi জানিয়েছেন যে তার দল ল্যাবে Ledger Ethereum App অ্যাপ্লিকেশনে ট্রানজেকশন সাবস্টিটিউশন অ্যাটাক রিপ্রোডিউস করেছে। মূল বিষয়টি হল: কোডে রেস কন্ডিশনের কারণে, আক্রমণকারী ব্যবহারকারী যখন স্ক্রিনে দেখছে তখনই ট্রানজেকশন সাবস্টিটিউট করতে পারে। ব্যবহারকারী A ট্রানজেকশন দেখে এবং অনুমোদন করে, কিন্তু ডিভাইস B ট্রানজেকশন সাইন করে যা ব্যবহারকারী কখনও দেখেনি।

বর্ণিত বাগটি TestMachine এর একজন স্বতন্ত্র রিসার্চার 22 আগস্ট প্রকাশ্যে প্রকাশ করেছিলেন এবং Ledger এটিকে 1.22.3 নয়, বরং 1.22.2 ভার্সনে বন্ধ করেছে বলে Yishi জানিয়েছেন।

Ledger নিজেই LSB 023-এ সমস্যাটি নিশ্চিত করেছে: Ledger Secure SDK-এর কিছু অ্যাপ্লিকেশন স্ক্রিনে অনুমোদনের সময় নতুন কমান্ড গ্রহণ করতে পারত, যার ফলে প্রদর্শিত প্যারামিটারগুলো আসলে সাইন করা হচ্ছে এমন থেকে আলাদা হয়ে যেত। বিষয়টি SDK-তে ইনপুট-আউটপুট প্রক্রিয়াকরণের সাথে সম্পর্কিত, ডিভাইসের ফার্মওয়্যারের সাথে নয়। SDK ভার্সন 26.6.1 21 আগস্ট প্রকাশিত হয়েছে, ব্যবহারকারীদের Ledger Live এর মাধ্যমে অ্যাপ্লিকেশনগুলো আপডেট করতে হবে।

Real-world Ledger এই সুবিধার কোনো ক্ষেত্রে কার্যকর হয়নি।

উৎসে এই নিবন্ধটি পড়া চালিয়ে যান: x.com