
Ledger a corrigé un bug de son application Ethereum qui permettait d'afficher une transaction et d'en signer une autre
Voir une transaction à l'écran et en signer une autre : c'est ce que permettait un bug critique dans l'application Ethereum de Ledger, désormais corrigé.
Ledger a publié la version 1.22.2 de son application Ethereum afin de corriger un bug critique. La faille permettait à une dApp malveillante de substituer les données d'une transaction au moment de la signature : l'utilisateur pouvait voir une opération à l'écran pendant que le périphérique en validait une autre.
L'enjeu est de taille : un portefeuille matériel comme le Ledger repose sur la garantie que ce qui s'affiche est exactement ce qui est signé. Ce bug brisait cette promesse de sécurité et aurait pu être exploité pour faire signer des transferts non désirés. Les utilisateurs sont invités à mettre à jour l'application vers la version 1.22.2.