根据加密软件研究人员Mo Nokhbeh发布的博客,由于自2019年以来该漏洞一直存在于平台上,因此Ledger Wallet应用面临着被利用的危险。根据Mo的说法,用户可以发送比特币(BTC)而不是其他比特币叉,例如BTC测试网,莱特币,比特币现金等,即使他们选择了“叉”,也不会知道。 要使用Ledger硬件钱包,用户必须在USB驱动器上安装相应的应用程序,以允许用户持有不同类型的数字货币。 但是,一次只能打开一个应用程序,以确保安全性和应用程序的完全隔离。 BTC及其对应的fork会出现问题,例如,如果您的Litecoin应用已打开且正在运行并且您希望发送LTC,则钱包将提示您确认比特币交易,同时界面将其作为LTC交易呈现给Litecoin地址。 如果您接受确认,则会从您的钱包中发送完全有效的BTC交易,而不是便宜的山寨币分叉。 阅读更多>>流行的硬件加密钱包分类帐中的数据泄露影响数百万; 特雷佐射击 与分类帐交互 Mo一直就Ledger平台的脆弱性向Ledger团队发出声音,但Mo声称自己的哭声充耳不闻,并且问题持续了一年半。 Ledger的发言人在Decrypt上发布的回复中说,延迟的主要原因是安全研究人员使用的通信渠道。 发言人说,
然而,诺赫贝否认了这一说法,称他是在2020年6月才通过官方渠道多次尝试失败后才发送Twitter DM。 阅读更多>>加密硬件钱包分类帐:发现“ BigSpender”漏洞后,“资金是安全的” Ledger App漏洞的解决方案 Ledger在一份针对可能的利用的声明中说,该漏洞的出现是安全性和可用性之间的权衡,尤其是对于比特币网络而言。 在钱包的外部安全性保持稳定的同时,Ledger允许遵循与顶级加密货币相同的派生路径的比特币分叉/衍生物派生公钥或签署比特币交易。 读着
该声明进一步指出,该问题的解决方案已在新的更新中发布,并在用户的预期交易和确认交易不匹配时警告用户。
—- 原文链接:https://bitcoinexchangeguide.com/ledger-hardware-wallet-to-issue-exploit-fix-to-prevent-users-from-sending-btc-on-accident/ 原文作者:Lujan Odera 编译者/作者:wanbizu AI 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
Ledger硬件钱包将发布漏洞修复程序,以防止用户在发生事故时发送BTC
2020-08-06 wanbizu AI 来源:区块链网络
LOADING...
相关阅读:
- 比特币和以太坊交易员注意:市场动向2020-08-06
- CRDT:网站流量关联2020-08-06
- Tap填补了传统金融和加密货币之间的鸿沟2020-08-06
- 据报道,中国的国有银行正在测试数字人民币钱包2020-08-06
- 在Sun宣布Tron将于2020年专注于DeFi之后,加密鲸鱼转移了近20亿个TRX2020-08-06