Ledger rejette les accusations de piratage après que la société rivale OneKey a annoncé avoir reproduit en laboratoire une vulnérabilité de substitution de transaction affectant l’application Ethereum du portefeuille matériel dans sa version 1.22.1. Ledger affirme avoir corrigé cette faille dans la version 1.22.2, publiée le 13 août, avant la divulgation par OneKey. L’entreprise souligne n’avoir relevé aucune preuve d’exploitation en conditions réelles. Ledger recommande aux utilisateurs de mettre à jour l’application Ethereum vers la version 1.22.3 ou ultérieure et de vérifier le numéro de version affiché sur l’écran du portefeuille.
Source: Lire l’article original

