Fundador da OneKey Descobre Falha Crítica na Ledger

4 Min Read Tags:

  • A equipe OneKey Anzen descobriu uma vulnerabilidade crítica na aplicação Ethereum da Ledger, versão 1.22.1.
  • O problema permitia a substituição de transações durante o processo de assinatura, apresentando riscos significativos de segurança.
  • A falha foi causada por uma condição de corrida entre a lógica de exibição de transações e o buffer subjacente de transações.
  • Usuários de versões antigas são aconselhados a atualizar para a versão 1.22.3 para garantir medidas de segurança aprimoradas.

Alerta de Segurança em Criptomoedas: Nova Vulnerabilidade Descoberta em Carteiras Ledger

O cenário em constante evolução das criptomoedas foi mais uma vez abalado por uma nova revelação da equipe OneKey Anzen, que recentemente descobriu uma vulnerabilidade crítica na aplicação Ethereum da Ledger, especificamente na versão 1.22.1. Esta descoberta destaca os desafios contínuos para garantir uma segurança robusta para transações de criptomoedas.

Entendendo a Vulnerabilidade

De acordo com Yishi Wang, fundador e CEO da OneKey, sua equipe conseguiu reproduzir um ataque que permite a substituição de transações dentro do aplicativo Ethereum da Ledger em um ambiente de laboratório. A vulnerabilidade surgiu de uma condição de corrida entre como as transações são exibidas na tela e seu processamento subjacente.

O cenário se desenrola da seguinte forma: os usuários veem a Transação A na tela de seu dispositivo Ledger, verificam e prosseguem para confirmá-la. No entanto, durante esse breve intervalo entre a confirmação e a assinatura, um atacante poderia substituir a Transação A pela Transação B sem o conhecimento do usuário.

Insights Técnicos

Essa falha é particularmente preocupante porque destaca como pequenos problemas de tempo podem ser explorados por atores mal-intencionados para alterar transações de alto valor sem o conhecimento dos usuários. O cerne técnico reside na rapidez com que os dados são processados versus como são visualmente representados — uma área frequentemente negligenciada, mas crucial para a integridade das carteiras de hardware.

Impacto nos Usuários e Ações Recomendadas

Para aqueles que usam versões mais antigas do aplicativo Ethereum em dispositivos Ledger, é altamente recomendável atualizar imediatamente para a versão 1.22.3, onde esse problema foi tratado de forma eficaz.

Essa descoberta serve como um lembrete forte de que mesmo ferramentas cripto estabelecidas não estão imunes a vulnerabilidades, exigindo vigilância constante tanto de desenvolvedores quanto de usuários.

Implicações Mais Amplas para a Segurança em Criptomoedas

Incidentes como este enfatizam a necessidade de melhorias contínuas nos protocolos de segurança da tecnologia blockchain. À medida que os ativos digitais se tornam mais comuns, garantir uma proteção hermética contra possíveis explorações se torna não apenas desejável, mas essencial para manter a confiança dos usuários e a estabilidade do mercado.

Em conclusão, embora esta vulnerabilidade em particular tenha sido corrigida rapidamente graças à pesquisa diligente de equipes como a OneKey Anzen, ela marca outro capítulo na navegação pelo complexo cenário de segurança das criptomoedas — um onde a inovação deve andar de mãos dadas com a vigilância contra ameaças emergentes.

TAGGED:
Canary Capital lança primeiro ETF spot de TRX dos EUA com staking

A Canary Capital lançou em 9 de setembro de 2026 o Canary Staked TRX ETF, negociado na Cboe BZX sob o ticker TRXS, com exposição direta ao TRX e recompensas…

5 Min Read
Anthropic modela três cenários econômicos dos EUA até 2030

A Anthropic projeta que, em um cenário extremo até 2030, a IA poderia elevar o crescimento anual do PIB dos EUA a 15% e levar o desemprego a níveis historicamente…

8 Min Read
CEO da Robinhood: empresas não podem controlar tokenização de ações

Vlad Tenev defendeu os Tokens de Ações da Robinhood, enquanto a AMC exigiu a suspensão dos tokens vinculados às suas ações e ameaçou medidas legais e regulatórias.

5 Min Read
Alemanha mudará regras tributárias sobre criptoativos em 2027, diz a imprensa

A Alemanha elaborou proposta para tributar lucros de criptoativos adquiridos após 31 de dezembro de 2026, independentemente do prazo de manutenção, com retenção pelas plataformas prevista para 1º de janeiro…

5 Min Read
Vitalik Buterin diz: STARKs recursivas podem baratear transações privadas pós-quânticas no Ethereum

Vitalik Buterin explicou que a EIP-8288 poderia agregar provas STARK e assinaturas no mempool do Ethereum, reduzindo custos sem alterar a Máquina Virtual do Ethereum.

7 Min Read