⚠️ Виявлена критична вразливість у гаманці Ledger. Команда OneKey провела тестування безпеки та успішно відтворила проблему в додатку Ethereum версії 1.22.1.
🔓 Атака працює наступним чином: під час перевірки транзакції A на екрані пристрою зловмисник може непомітно замінити її на транзакцію B. Коли користувач натискає «підтвердити», вважаючи, що підписує трансакцію A, девайс фактично підписує B, яку користувач взагалі не бачить на екрані.
✅ Розробники Ledger уже випустили виправлення — вразливість закрита у версії додатку Ethereum 1.22.3.
Користувачам Ledger рекомендується негайно перевірити версію свого Ethereum-додатку та оновитися на останню версію.
Post #799
704
