Si OneKey, na isa ring kilalang tagagawa ng hardware wallet, ay natuklasan sa isang kontroladong pagsubok ang isang kahinaan sa mas lumang bersyon ng Ledger Ethereum App (bago ang bersyon 1.22.2). Ang pamamaraan? Isang Transaction Replacement Attack. Parang komplikado, pero sa katunayan, ito ay isang panlilinlang kung saan sinusubukan ng mga manloloko na palitan ang isang transaksyong may pirma gamit ang isang binago – bago pa man ito maisulat sa blockchain. At ang pinakamasama? Hindi agad makikita ng user na may nangyayaring pagbabago.
Ninaisulong ni OneKey ang pag-atake sa kanilang laboratoryo – salamat at walang tunay na pera ang nasangkot. Pero katulad lang ito sa pagmamaneho: Kahit na sa parking lot lang ka sumadsad, hindi mo nais malaman kung ano ang mangyayari kung nasa highway ka na. At mabuti, agad na kumilos ang Ledger at naglabas ng bagong bersyon (1.22.2) ng Ethereum App na nagbabakod sa naturang pag-atake. Gusto kong bigyan ng respeto ang bilis ng kanilang tugon!
---
Bakit ito mapanganib?
Ang Transaction Replacement Attacks ay mapamara dahil madalas hindi napapansin hanggang sa huli na. Ang orihinal na transaksyon ay mukhang lehitimo sa una – pero mamaya mo lang matutuklasan na may mali. Isipin mo na lang na nagpapadala ka ng 1 Ethereum sa isang kaibigan, tapos bigla itong lumipat sa iba pang wallet. O kaya, binago ang mga gas fees kaya mas mahaba ang oras o mas mahal ang transaksyon sa plano mo.
Ang ganitong uri ng pag-atake ay gumagamit ng mga kahinaan sa wallet software – partikular kapag hindi sapat ang pag-check sa datos ng transaksyon. At dito pumapasok tayo: Kadalasan, ang user ang pinakamahinang punto. Madalas natin inaalis ang mga update dahil "ok lang naman ito," o kaya ay nagtitiwala tayo nang bulag sa mga link at app na dapat sana ay pinaghihinalaan.
---
Reaksyon ni Ledger: Mabilis, pero hindi perpekto
Kinumpirma ng Ledger na ang kahinaan ay umiral sa bersyon bago ang 1.22.2 – pero iginiit na walang tunay na pera ang nasa panganib dahil ang pag-atake ay isinagawa lamang sa labo
ratoryo. Maganda iyon. Pero kahit pa, agad nilang pinakinggan ang ulat at naglabas ng update sa loob ng maikling panahon na nagpapabuti sa mekanismo. Sinabi ng isang tagapagsalita: "Ang seguridad ay nasa pinakamataas naming prayoridad."
At totoo iyon. Pero dapat ding prayoridad natin – bilang mga user. Malakas na inirerekomenda ng Ledger na palagi mong i-update ang lahat ng mga app. Kung hindi mo pa naka-activate ang automatic updates, gawin mo na ito ngayon. Dahil kahit pa gaano kabilis kumilos ang mga tagagawa, tayo ang siyang nagdedesisyon kung gagamitin ang kahinaan o hindi.
---
Ano ang maaari mong gawin – ang aking personal na tips
Alam ko, nakakainis ang mga update. Madalas na dumarating sa hindi magandang panahon, at minsan pagkatapos, bigla na lang may bagay na hindi gumagana. Pero ipinapangako ko sa iyo: Mas mabuti pang gumugol ng limang minuto isang buwan kaysa mawalan ng lahat bukod pa sa tiwala mo sa buong industriya.
1. I-update ang lahat – talagang lahat
Hindi lamang ang firmware ng iyong hardware wallet, kundi pati ang mga app (halimbawa, Ledger Live). Oo, pati na rin ang wallet software sa iyong PC o mobile phone. I-activate ang automatic updates kung maaari.
2. Dobleng tsekin kung ano ang iyong ipinadala
Pagkatapos magpadala ng transaksyon, puntahan ang Etherscan (o ang naaangkop na explorer para sa iyong blockchain) at tignan kung talaga itong ganito ang nangyari. Mas mabuti pang mag-check nang mas marami kaysa kulang.
3. Mag-ingat laban sa phishing – kahit nakakainis
Huwag pindutin ang mga kahina-hinalang link sa email o mensahe, kahit pa official ang itsura. Laging pumunta sa website ng tagagawa kung kailangan mong mag-download o mag-log in. Tandaan: Ang opisyal na komunikasyon ay bihirang dumarating sa pamamagitan ng DM o mga kakaibang link.
4. Bumili ng hardware wallet mula sa tagagawa
Oo, nakakaakit na bumili ng bagong modelo sa mas murang halaga mula sa third-party sellers. Pero mapanganib ang pekeng wallets dahil maaaring ito ay binago. Mas mabuti pang magbayad nang kaunti pa para siguraduhin ang seguridad.
5. Dagdagan ang seguridad para sa malalaking halaga
Kung mayroon kang malalaking halaga, isaalang-alang ang paggamit ng multi-signature solution (halimbawa, Ledger + Metamask kasama ang Trezor). Kailangan ng maraming pagkumpirma para maisagawa ang isang transaksyon – na ginagawang mas mahirap ang mga pag-atake.
---
Isang pagp
📰 Basahin pa
→ Ang ENA-Token ay tumaas ng 10%: Plano ng Ethena na Magkaroon ng Makabagong Buyback sa Pamamagitan ng Kita ng Protokol→ ENA umataas sa Pinakamataas na Antas sa Taon: Mga Upgrade ni Ethena ay Nagpapatakbo ng Krypto-Rally→ The Sandbox ay Tumatanggap ng Responsibilidad at Nagbibigay ng 1:1 Kompensasyon Pagkatapos ng Pag-hack sa Bridge