BTC $79,840.27 +1.26%
ETH $2,490.54 -0.11%
BNB $708.57 +0.79%
XRP $1.42 +1.12%
SOL $106.48 +5.16%
TRX $0.3385 +1.24%
DOGE $0.0877 +0.94%
ADA $0.2101 +0.07%
BCH $264.17 -0.88%
LINK $11.74 +1.60%
HYPE $83.05 +2.55%
AAVE $126.38 +0.84%
SUI $0.7608 +1.38%
XLM $0.1845 +0.64%
ZEC $790.82 +1.24%
BTC $79,840.27 +1.26%
ETH $2,490.54 -0.11%
BNB $708.57 +0.79%
XRP $1.42 +1.12%
SOL $106.48 +5.16%
TRX $0.3385 +1.24%
DOGE $0.0877 +0.94%
ADA $0.2101 +0.07%
BCH $264.17 -0.88%
LINK $11.74 +1.60%
HYPE $83.05 +2.55%
AAVE $126.38 +0.84%
SUI $0.7608 +1.38%
XLM $0.1845 +0.64%
ZEC $790.82 +1.24%

Ledgerの脆弱性の詳細を公開:画面表示のパラメータが最終署名のパラメータと一致しない可能性があります

2026-08-28 08:14:04

Ledgerは昨日、公式ウェブサイトでLSB 023のセキュリティ脆弱性の詳細を発表しました。一部のLedger Secure SDKを基に構築されたアプリケーションは、ユーザーが画面確認を行っている間に新しいAPDU命令を受信する可能性があり、これにより画面に表示されるパラメータと最終的な署名パラメータが一致しないことがあります。

攻撃者がデバイスとホスト間のAPDU通信を制御している場合、ユーザーが画面に表示された操作を確認した後、デバイスは異なるパラメータに対して署名を生成する可能性があります。Ledgerは、アプリケーションレベルのチェックサムとSDK層を通じてこの問題を修正したと述べており、8月21日にLedger Secure SDK v26.6.1をリリースしました。関連するアプリケーションは再構築され、リリースされています。ユーザーはLedger Liveを通じてアプリケーションを更新する必要があり、デバイスのファームウェアを更新するだけでは修正が完了しません。ただし、Ledgerは現在、この脆弱性が実際に悪用された証拠はないと述べています。

app_icon
ChainCatcher Building the Web3 world with innovations.