Le directeur technique de Ledger, Charles Guillemet, a répondu le 23 août aux accusations concernant une faille de sécurité dans l’application Ethereum du fabricant de portefeuille matériel. La vulnérabilité, qui permettait à un utilisateur de signer une transaction différente de celle affichée à l’écran, a été corrigée le 12 août dans la version 1.22.2 de l’application Ethereum. Ledger accuse la société de sécurité TestMachine d’avoir publié l’information de manière irresponsable, alors que le problème avait déjà été découvert et corrigé en interne par l’équipe de sécurité Donjon de Ledger. Aucun fonds n’aurait été volé via cette faille spécifique.
Source: Lire l’article original

