La société de portefeuille crypto OneKey et la firme de cybersécurité Anzen affirment avoir reproduit une attaque par remplacement de transaction sur la version 1.22.1 de l’application Ethereum de Ledger. Ledger conteste cette affirmation, précisant que la vulnérabilité avait déjà été corrigée dans la version 1.22.3 publiée en août, et qu’aucun utilisateur n’a été piraté. Le directeur technique de Ledger, Charles Guillemet, a qualifié cette démonstration d’exercice en laboratoire et non de découverte de faille de sécurité. OneKey avait auparavant mis en garde les utilisateurs de l’ancienne application Ethereum de Ledger en leur demandant de la mettre à jour.
Source: Lire l’article original

