OneKey reproduz ataque de substituição de transação em app antigo da Ledger
OneKey descobriu falha em app Ethereum antigo da Ledger.

A OneKey, uma carteira de hardware de criptomoedas, anunciou ter reproduzido com sucesso um ataque de substituição de transação contra uma versão desatualizada do aplicativo Ethereum da Ledger. O incidente ocorreu em um ambiente de laboratório controlado pela equipe da OneKey, sem que nenhum fundo de usuário tenha sido comprometido ou perdido. A vulnerabilidade explorada permitia que um invasor manipulasse os detalhes de uma transação antes que ela fosse confirmada na blockchain.
A Ledger, ciente da falha, agiu prontamente para corrigir o problema. A empresa lançou uma atualização para seu aplicativo Ethereum, versão 1.22.2, que neutraliza completamente a ameaça. Essa correção garante que os usuários que atualizaram seus aplicativos estejam protegidos contra esse tipo específico de ataque. A rápida resposta da Ledger demonstra o compromisso da empresa com a segurança de seus usuários e a integridade de suas carteiras.
O ataque de substituição de transação, também conhecido como replays de transação, é uma técnica perigosa no espaço das criptomoedas. Ele se baseia na capacidade de um atacante de capturar uma transação válida e reutilizá-la, possivelmente com modificações, para executar ações indesejadas. No contexto de uma carteira de hardware, a exploração dessa falha poderia ter levado à perda de fundos se não fosse corrigida a tempo.
É crucial que os usuários de carteiras de hardware, especialmente aquelas que interagem com múltiplas blockchains e aplicativos, mantenham seus dispositivos e softwares sempre atualizados. As atualizações frequentemente incluem correções de segurança essenciais que protegem contra novas ameaças descobertas. A OneKey, ao divulgar sua descoberta, também reforça a importância da vigilância e da auditoria contínua de segurança no ecossistema cripto.
Embora este incidente específico tenha sido contido e resolvido sem perdas financeiras, ele serve como um lembrete importante sobre a natureza em constante evolução das ameaças de segurança no setor de criptomoedas. A colaboração entre diferentes projetos e a transparência na divulgação de vulnerabilidades são fundamentais para fortalecer a segurança geral do mercado. A Ledger, ao responder à descoberta da OneKey, exemplifica essa abordagem colaborativa.
A OneKey enfatizou que a falha estava restrita a uma versão específica e desatualizada do aplicativo Ethereum da Ledger. As versões mais recentes do aplicativo e do firmware da Ledger não são afetadas por esta vulnerabilidade. A empresa de segurança de hardware reiterou a importância de os usuários verificarem regularmente se possuem a versão mais recente de seus softwares para evitar potenciais riscos de segurança.
Este evento destaca a importância da pesquisa contínua em segurança e da colaboração entre a comunidade cripto. A capacidade da OneKey de identificar e reproduzir a falha, e a subsequente ação rápida da Ledger para corrigi-la, demonstram a resiliência do ecossistema quando os participantes trabalham juntos. A segurança dos ativos digitais é uma responsabilidade compartilhada, exigindo atenção constante de desenvolvedores, empresas e usuários.
Recomendado
Ledger
Carteira hardware mais conhecida do mundo
Guarde suas chaves privadas offline em um dispositivo dedicado. Suporta milhares de moedas e integra com apps de staking e DeFi.
Conhecer a LedgerEste conteúdo pode conter links de afiliado. O Jornal Cripto pode receber comissão, sem custo extra pra você. Não é recomendação de investimento.
“As melhores notícias cripto, curadas por IA e filtradas pelo que realmente move o mercado.”
Receba as melhores notícias cripto toda manhã
Direto no seu email. Sem ruído, de graça.
Cancele quando quiser. Sem spam.
Ledger
Carteira hardware mais conhecida do mundo
Guarde suas chaves privadas offline em um dispositivo dedicado. Suporta milhares de moedas e integra com apps de staking e DeFi.
Conhecer a LedgerRelacionadas
Ver categoria →
Ataque Cibernético Afeta Provedora de Tecnologia Cripto, Clientes Sofrem Perdas

Ex-banqueiro de Hong Kong é preso por fraudes e suborno com criptomoedas

White Hats Devolve 3.400 BTC à Liquid Após Negociação; 598 BTC Ficam Como Recompensa

Cronos: $9.2 Milhões Desapareceram Antes do Ataque à Tectonic

Hacker Move R$40 Milhões em BTC Roubados da Coldcard em Onda de Ataques

