Ledger、従来版に残っていた2件の署名不具合を受け、イーサリアムアプリを1.22.3に更新するよう要請

Ledgerは、LSB-024とLSB-025という2件の署名不具合が、LSB-023のトランザクション置換に関する競合状態をすでに修正していた従来のセキュリティリリース1.22.2に残っていたことを受け、イーサリアムアプリの利用者にバージョン1.22.3のインストールを促している。この競合状態は後に競合他社のOneKeyが実験室で再現した。8月25日に公開されたバージョン1.22.3では、大規模なバッチ処理で最後の操作以外をすべて隠しながら、処理全体を承認させる可能性がある、配列カウントに関するクリア署名の不具合と、追加のデバイス確認なしに、想定された支払いの代わりに対応するトークン承認を実行させる可能性があるスワップ経路の不具合を修正した。これら2件の追加問題はいずれも、侵害されたホストまたは悪意のあるスワップ提供者を必要とし、影響は限定的で、実際の悪用やユーザーの損失を示す証拠は確認されていない。これは、OneKeyの実証が旧式の1.22.1ソフトウェアを対象としており、Ledgerユーザーがハッキングされた事例はないというLedgerの見解とも一致する。同社は、Ledger Liveを通じて1.22.3以降をインストールし、デバイス上でバージョンを確認するよう推奨している。また、ファームウェアの更新だけではイーサリアムアプリの代替にはならないと説明している。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。