Ledger는 바이러스성 "해킹"이 이미 패치되었지만 두 가지 실제 버그는 여전히 수정이 필요하다고 말했습니다.
제목 연관성·주요 수치·시장 영향·향후 전망을 기준으로 핵심 문장을 선별한 요약 브리핑입니다.
핵심 포인트
- Ledger는 8월에 두 개의 개별 취약점이 살아남은 후 Ethereum 앱 사용자에게 다시 업데이트하라고 지시했습니다.
- 회사는 두 개의 Ethereum 서명 취약점을 별도로 해결하면서 OneKey의 프레이밍에 대해 이의를 제기했습니다.
- Ledger는 OneKey가 8월에 출시된 Ethereum 앱 1.22.2에서 이미 수정한 후 버전 1.22.1에 대한 버그를 시연했다고 밝혔습니다.
본문
Ledger는 8월에 두 개의 개별 취약점이 살아남은 후 Ethereum 앱 사용자에게 다시 업데이트하라고 지시했습니다. 회사는 두 개의 Ethereum 서명 취약점을 별도로 해결하면서 OneKey의 프레이밍에 대해 이의를 제기했습니다. Ledger는 OneKey가 8월에 출시된 Ethereum 앱 1.22.2에서 이미 수정한 후 버전 1.22.1에 대한 버그를 시연했다고 밝혔습니다. Ledger의 최고 기술 책임자인 Charles Guillemet은 이미 패치된 결함을 재현하는 것이 "Ledger 해킹"에 해당하지 않는다고 말하면서 동일한 구별을 했습니다. 그러나 버전 1.22.2는 Ledger에서 알려진 모든 Ethereum 앱 취약점을 해결하지 못했습니다. 대신, LSB-024와 LSB-025라는 두 가지 별도의 결함이 1.22.3이 출시될 때까지 남아 있었습니다.
Ledger의 앱은 토큰, 수량 및 대상을 확인했지만 요청한 작업이 실제로 결제인지 확인하지 않았습니다. Ledger의 기록에 따르면 어레이 수 문제에 대한 수정 사항은 버전 1.22.2가 출시되기 몇 달 전인 5월 5일에 병합되었고 스왑 유효성 검사 수정 사항은 5월 25일에 병합되었습니다. 버전 1.22.2는 나중에 OneKey에서 재현된 명령 인터리빙 결함을 수정했으며, 8월에 공개된 두 가지 추가 서명 버그를 해결하려면 버전 1.22.3이 필요합니다. Ledger 포스트에서는 바이러스성 "해킹"이 이미 패치되었지만 여전히 수정이 필요한 두 가지 실제 버그가 CryptoSlate에 먼저 나타났습니다.