← Backmarkets

Ledger ayusin ang kritikal na mga kahinaan sa seguridad: Pagtitikim ayusin ang natitirang mga kahinaan

Team Coinnachrichten··📖 5 min read·Ledger security vulnerabilitiesFirmware Update 1.22.3security updatesocial media hack videocritical security vulnerabilitiescrypto securityuser data protection
Ledger ayusin ang kritikal na mga kahinaan sa seguridad: Pagtitikim ayusin ang natitirang mga kahinaan
Ito ay isa sa mga sandaling mabilis na kumalat sa crypto community: Isang bidyo sa social media ang nagpakita kung paano umano ang pribadong mga susi mula sa isang Ledger device ay na-extract. Nag-alala ang komunidad at ang mga headline ay agad ding nagsabi ng “Ledger hacked!” – ngunit tulad ng madalas, may mas malalim na katotohanan ang nasa likod ng istorya kaysa sa headline.
Ngayon, naglabas na si Ledger ng bagong firmware update (bersyon 1.22.3) at naayos na nito ang dalawa pang kritikal na mga kahinaan sa seguridad na nananatiling bukas. Higit pa ito sa isang karaniwang pag-update – ito ay nagpapakita kung gaano kahalaga sa kompanya ang seguridad ng mga gumagamit nito, kahit na ang unang “hack” ay nagpakita lamang ng isang bahagyang suliranin.
---
Ang viral na insidente: isang maingay na pagpapasigla?
Nakapagbigay ng sensasyon ang isang bidyo sa simula ng buwang ito, kung saan ipinakita ng isang attacker na umano ay nakabasa ng pribadong mga susi mula sa isang Ledger device. Tiyak na nag-alala ang komunidad, ngunit mabilis na nilinaw ng Ledger: Hindi ito batay sa tunay na kahinaan sa seguridad, kundi sa isang matalinhagang panlilinlang. Ang attacker ay mayroon na ngang access sa computer ng biktima – isang sitwasyon na praktikal na halos imposible.
Subalit nanatili ang tanong: Mayroon pa ba ng iba pang hindi napansing mga kahinaan? Ngayon, maliwanag na ang sagot: Oo, at wala nang iba pang hindi naayos.
---
Dalawang bugs na tunay na mapanganib
Sinabi ng Ledger sa isang opisyal na pahayag na ang viral na insidente ay na-address na sa isang mas lumang bersyon ng firmware. Gayunpaman, dalawa pang kritikal na kahinaan ang nanatili – at hindi ito simpleng kahinaan.
1. Ang 257-Operation Blind Spot: Isang cryptographic loophole
Ang bug na ito ay teknikal – at tunay na ganoon. Apektado nito ang paraan kung paano tinatrato ng Ledger ang ilang mga cryptographic operation. Ang isang attacker na may sapat na kaalaman ay maaaring gamitin ang loophole na ito upang manipulahin ang mga transaksyon o magnakaw ng impormasyon nang hindi napapansin ng user.
Inilarawan ito ng Ledger bilang masalimuot, ngunit hindi imposible na gamitin. Kaya, may tunay na panganib – at ngayon, naayos na ito. Ang pina-update na firmware ay gumagawa sa cryptographic processes na mas matatag at nagdadagdag ng mga karagdagang pag-check upang maiwasan ang mga manipulasyong gaya nito.
2. Ang limitadong Swap-Approval Substitution: Kapag bigla na lamang nagbabago ang mga pahintulot
Dito lalo naging kawili-wi

Bybit Trade crypto on Bybit – low fees

Global, secure and regulated platform.

Open Bybit account →


li para sa mga user ng DeFi. Ang bug na ito ay nakakaapekto sa interaksyon ng Ledger sa mga DeFi protocols, lalo na sa mga token swaps (halimbawa, sa pamamagitan ng Uniswap). Ang isang attacker ay maaaring gamitin ang kahinaang ito upang baguhin ang pahintulot para sa isang swap – at biglang magiging isang malaking, hindi inaasahang transaksyon ang isang maliit na trade.
Isipin mo na pinapayagan mo ang isang maliit na swap, ngunit sa ilalim ng hood ay naging isang malaking transaksyon sa ibang token. Maaaring maging napakamahal ito – lalo na sa malalaking volume. Ang pag-update ng Ledger ay tinitiyak na ang naturang mga manipulasyon ay ngayon imposible sa pamamagitan ng mas mahigpit na pagmonitor ng mga proseso ng pahintulot.
---
Bakit mahalaga ang pag-update na ito?
Para sa mga user ng Ledger hardware wallets, ang pag-update na ito ay isang malaking pagbabago sa maraming dahilan:
- Tunay na seguridad, walang palabas: Ang viral na “hack” sa social media ay isang medyong pagkagulo lamang, ngunit ang tunay na mapanganib na mga bug ay nasa ibang lugar. Ngayon, lahat ay naayos na.
- Bumalik ang tiwala: Ang Ledger ay may magandang reputasyon sa mga crypto user – hindi bababa sa dahil sa mga mataas na pamantayan nito sa seguridad. Sa pag-update na ito, ipinakita ng kompanya muli na ito ay hindi gumagawa ng kompromiso.
- Mga regulatoryong pangangailangan: Sa panahong ang mga awtoridad sa buong mundo ay mas masusing nagbabantay sa seguridad ng crypto assets, ang transparensya at proaktibong pagtugon sa mga error ay mahalaga.
---
Paano mag-update ng iyong device?
Ang pag-update ay madaling gawin – at sinabi ng Ledger na dapat itong gawin sa lalong madaling panahon. Narito ang mga hakbang:
1. Simulan ang Ledger Live (desktop o mobile app).
2. Ikonekta ang device (sa pamamagitan ng USB o Bluetooth).
3. I-update ang firmware – awtomatikong ipapakita ng app na may available na firmware update. Isang pag-click lamang sa “Update” ay sapat na.
4. I-restart – pagkatapos ng update, dapat i-restart ang device.
Sinabi ng Ledger na hindi tatanggalin ng pag-update ang anumang data at ito ay backward compatible. Gayunpaman, inirerekomenda ng mga eksperto sa seguridad na gumawa muna ng backup ng wallet data bago mag-update.
---
Konklusyon: Ang seguridad ay hindi aksidente, kundi ginawa
Ang insidente tungkol sa angkin na “hack” ay muli nating ipinakita kung gaano kabilis kumalat ang mga mito sa crypto world – at kung gaano kahalaga ang pagkilala sa pagitan ng hype at tunay na peligro. Habang

📰 Basahin pa

→ SBI Nagpapatibay ng Impluwensya sa Timog-Silangang Asya: 270 Milyong Dolyar para sa Stake ni Ajaib→ USDC Dominado sa Premier League Sponsorship Market: Chelsea, Binabaha ng Krypto→ Bullish ay namumuhunan ng 100 milyong dolyar sa pagpopondo ng AI gamit ang mga GPU-based na pautang


📢 Ibahagi ang artikulong ito

X Facebook WhatsApp Telegram Reddit

💬 Mga Komento (0)

Wala pang komento.

📚 Weiterlesen

📖 Trading for beginners🔍 market-cap🔍 volatility

📰 Ähnliche Artikel

markets

SBI Nagpapatibay ng Impluwensya sa Timog-Silangang Asya: 270 Milyong Dolyar para sa Stake ni Ajaib

markets

USDC Dominado sa Premier League Sponsorship Market: Chelsea, Binabaha ng Krypto

markets

Bullish ay namumuhunan ng 100 milyong dolyar sa pagpopondo ng AI gamit ang mga GPU-based na pautang

📱 QR-Code