Dropstab लोगो - क्रिसमस की सजावट के साथ पानी की बूंद के आकार को दर्शाती नीली रेखा
मार्केट कैप$2.68 T −1.13%24h वॉल्यूम$155.79 B 7.17%BTC$79,450.64 −1.09%ETH$2,507.59 −0.48%S&P 500$7,761.10 0.43%सोना$4,556.20 −0.83%बीटीसी का दबदबा59.35%

OneKey के संस्थापक ने कहा कि उनकी टीम ने Ledger को 'हैक' कर लिया है

28 Aug, 2026द्वाराDropsTab
हमारे सोशल में शामिल हों

OneKey के संस्थापक यीशी ने बताया कि उनकी टीम ने लैब में Ledger Ethereum App पर ट्रांज़ैक्शन में छेड़छाड़ करने वाले हमले को दोहराया। सार: कोड में रेस की स्थिति के कारण, हमलावर उपयोगकर्ता के स्क्रीन पर ध्यान देने के दौरान ट्रांज़ैक्शन को बदल सकता है। उपयोगकर्ता ट्रांज़ैक्शन A को देखता और मंज़ूर करता है, लेकिन डिवाइस B ट्रांज़ैक्शन को साइन कर देता है, जिसे उसने देखा ही नहीं होता।

वर्णित बग उस खामी से मेल खाता है, जिसे 22 अगस्त को एक अलग रिसर्चर TestMachine ने पहले ही सार्वजनिक रूप से उजागर किया था, और Ledger ने इसे वर्जन 1.22.2 में ठीक कर दिया था, न कि 1.22.3 में, जैसा कि यीशी ने बताया था।

खुद Ledger ने LSB 023 में समस्या की पुष्टि की: Ledger Secure SDK पर कुछ ऐप्स स्क्रीन पर पुष्टिकरण के दौरान नए कमांड स्वीकार कर सकते थे, जिसके कारण दिखाए जाने वाले पैरामीटर वास्तविक साइन किए जाने वाले पैरामीटर से भिन्न हो जाते थे। यह SDK में इनपुट-आउटपुट प्रोसेसिंग की वजह से हुआ, न कि डिवाइस के फर्मवेयर में। SDK का वर्जन 26.6.1 21 अगस्त को जारी किया गया था; उपयोगकर्ताओं को Ledger Live के जरिए विशेष रूप से ऐप्स को अपडेट करना चाहिए।

Ledger ने वास्तविकता में इस खामी के दुरुपयोग के कोई मामले दर्ज नहीं किए हैं।

स्रोत पर इस लेख को पढ़ना जारी रखें: x.com