Ledger a corrigé silencieusement une vulnérabilité dans son application Ethereum pour hardware wallet le 12 août. Cette faille de condition de course dans les commandes APDU permettait à une application décentralisée malveillante de substituer une transaction légitime par une transaction nuisible durant le processus de signature. L’équipe de sécurité interne de Ledger, Donjon, a découvert et corrigé le problème avant toute signalisation externe, en utilisant des outils assistés par l’intelligence artificielle. Aucune perte de fonds n’a été rapportée. La version 1.22.2 de l’application corrige cette vulnérabilité.
Source: Lire l’article original

