OneKey et la firme de cybersécurité Anzen affirment avoir reproduit une attaque par remplacement de transaction sur la version 1.22.1 de l’application Ethereum de Ledger. Ledger dément catégoriquement cette affirmation, précisant qu’aucun utilisateur n’a été piraté et que la vulnérabilité avait déjà été corrigée le 13 août dans la version 1.22.2. Le directeur technique Charles Guillemet a qualifié cette reproduction d’« exercice de laboratoire » et non de découverte de sécurité. OneKey conseille néanmoins aux utilisateurs de l’ancienne application de mettre à jour vers la version 1.22.3. Le différend porte sur la définition même de ce qui constitue un « hack ».
Source: Lire l’article original

