OneKey kurucusu Yishi, ekibinin laboratuvarda Ledger Ethereum Uygulamasına yönelik bir işlem sahteciliği saldırısını yeniden canlandırdığını bildirdi.
Özetle: koddaki bir yarış durumu nedeniyle, bir saldırgan kullanıcı hâlâ ekrana bakarken bir işlemi başka bir işlemle değiştirebiliyor. Kullanıcı işlem A’yı görüp onaylıyor, ancak cihaz, kullanıcının hiç görmediği işlem B’yi imzalıyor.
Ledger, LSB 023’te bu sorunu doğruladı ama bu güvenlik açığının istismar edildiğine dair henüz herhangi bir gerçek vaka kaydetmemiştir.
https://x.com/ohyishi/status/2092953186193801599