شرکت OneKey اعلام کرد که موفق شده است یک آسیبپذیری در نسخه قدیمی برنامه Ledger را در محیط آزمایشگاهی خود مجدداً اجرا کند. این آسیبپذیری مربوط به حمله جایگزینی تراکنش بود که Ledger در آپدیت نسخه 1.22.2 برنامه Ethereum خود آن را برطرف کرده است.
بررسی آسیبپذیری در محیط آزمایشگاهی
OneKey در بیانیهای تایید کرد که توانسته است این آسیبپذیری را بدون بروز ضرر برای سرمایهگذاران در محیط کنترلشده شبیهسازی کند. این شرکت اعلام کرده که در این آزمایش، هیچ بودجه کاربرانی به خطر نیفتاده است.
تأثیر و واکنشهای اولیه
این خبر نشان میدهد که نسخههای قدیمی برنامههای کیف پول سختافزاری ممکن است به تهدیدهای امنیتی ظاهراً برطرفنشده حساس باشند، اما در صورت برطرفسازی مناسب، خطرات قابل کنترل است. همچنین، Ledger در نسخه جدید برنامه Ethereum خود از این آسیبپذیری جلوگیری کرده است.




