
OneKey reproduit une attaque de remplacement de transaction sur une app Ethereum Ledger obsolète
OneKey démontre en laboratoire qu'une version obsolète de l'app Ethereum de Ledger peut être victime d'une attaque de remplacement de transaction : aucun fonds utilisateur n'a été touché.
OneKey a reproduit en laboratoire une attaque de remplacement de transaction ciblant une version obsolète de l'application Ethereum de Ledger. Ce type d'attaque consiste à remplacer une transaction déjà signée par une autre, potentiellement malveillante, en exploitant les failles d'une application non mise à jour.
L'expérience a été menée dans un environnement contrôlé et aucun fonds utilisateur n'a été affecté. L'enjeu est simple : rappeler aux utilisateurs de hardware wallets qu'il est essentiel de maintenir leurs applications à jour, car une app obsolète peut exposer leurs transactions à des manipulations indétectables.