← Retour au fil
OneKey reproduit une attaque de remplacement de transaction sur une app Ethereum Ledger obsolète
Cointelegraph28 août, 08h · il y a 2j

OneKey reproduit une attaque de remplacement de transaction sur une app Ethereum Ledger obsolète

OneKey démontre en laboratoire qu'une version obsolète de l'app Ethereum de Ledger peut être victime d'une attaque de remplacement de transaction : aucun fonds utilisateur n'a été touché.

OneKey a reproduit en laboratoire une attaque de remplacement de transaction ciblant une version obsolète de l'application Ethereum de Ledger. Ce type d'attaque consiste à remplacer une transaction déjà signée par une autre, potentiellement malveillante, en exploitant les failles d'une application non mise à jour.

L'expérience a été menée dans un environnement contrôlé et aucun fonds utilisateur n'a été affecté. L'enjeu est simple : rappeler aux utilisateurs de hardware wallets qu'il est essentiel de maintenir leurs applications à jour, car une app obsolète peut exposer leurs transactions à des manipulations indétectables.

Ethereum

Détails

Source
Cointelegraph
Publication
28 août à 08h21

Contenu source (brut)

OneKey reproduces transaction replacement attack on outdated Ledger Ethereum app. OneKey reproduced a transaction replacement attack on an outdated Ledger Ethereum app in a lab, with no user funds affected.