Ledger corrige une vulnérabilité dans les flux de signature de son application Ethereum

Share

Ledger a corrigé silencieusement une vulnérabilité dans son application Ethereum pour hardware wallet le 12 août. Cette faille de condition de course dans les commandes APDU permettait à une application décentralisée malveillante de substituer une transaction légitime par une transaction nuisible durant le processus de signature. L’équipe de sécurité interne de Ledger, Donjon, a découvert et corrigé le problème avant toute signalisation externe, en utilisant des outils assistés par l’intelligence artificielle. Aucune perte de fonds n’a été rapportée. La version 1.22.2 de l’application corrige cette vulnérabilité.

Source: Lire l’article original

Telemac
Telemachttp://cryptoinfo.ch
Passionné de nouvelles technologies, j’explore l’univers de la blockchain et des cryptomonnaies pour partager l’actualité et les innovations du secteur.

Lire la Suite

Articles