BTC $79,731.75 +0.44%
ETH $2,456.52 +0.19%
BNB $764.50 +7.02%
XRP $1.41 +0.64%
SOL $102.77 +1.48%
TRX $0.3330 +1.24%
DOGE $0.0877 +3.23%
ADA $0.2164 +1.39%
BCH $249.48 -0.79%
LINK $11.86 +2.16%
HYPE $85.19 +0.64%
AAVE $130.06 -0.43%
SUI $0.8008 +6.79%
XLM $0.1834 +1.94%
ZEC $1,010.54 +2.87%
BTC $79,731.75 +0.44%
ETH $2,456.52 +0.19%
BNB $764.50 +7.02%
XRP $1.41 +0.64%
SOL $102.77 +1.48%
TRX $0.3330 +1.24%
DOGE $0.0877 +3.23%
ADA $0.2164 +1.39%
BCH $249.48 -0.79%
LINK $11.86 +2.16%
HYPE $85.19 +0.64%
AAVE $130.06 -0.43%
SUI $0.8008 +6.79%
XLM $0.1834 +1.94%
ZEC $1,010.54 +2.87%

Ledger раскрывает детали уязвимости: параметры отображения на экране могут не совпадать с параметрами окончательной подписи

2026-08-28 08:14:04

Сообщение ChainCatcher, Ledger вчера на своем официальном сайте раскрыла детали уязвимости LSB 023. Некоторые приложения, построенные на основе Ledger Secure SDK, могут продолжать получать новые APDU команды во время подтверждения на экране пользователем, что приводит к несоответствию параметров, отображаемых на экране, и окончательных параметров подписи.

В случае, если злоумышленник контролирует APDU связь между устройством и хостом, после подтверждения пользователем операции, отображаемой на экране, устройство может сгенерировать подпись с различными параметрами. Ledger заявила, что проблема была исправлена на уровне приложений и SDK, и 21 августа была выпущена Ledger Secure SDK v26.6.1, соответствующие приложения были заново собраны и выпущены. Пользователям необходимо обновить приложения через Ledger Live, простое обновление прошивки устройства недостаточно для завершения исправления. Тем не менее, Ledger утверждает, что в настоящее время нет доказательств того, что уязвимость была фактически использована.

app_icon
ChainCatcher Building the Web3 world with innovations.