Ledgerデバイスを持っていて、Androidデバイスで接続する場合は今すぐ停止してください!
Ledgerから:
LDN-2026-0301として内部で追跡している脆弱性により、攻撃者はAndroid携帯電話への近接アクセスまたは悪意のあるアプリをインストールすることで、LedgerハードウェアウォレットとLedger Liveモバイルアプリケーション間で交換されるデータを静かに傍受し、変更することができます。
攻撃が成功した場合のシナリオでは、悪質な行為者はトランジット中のトランザクション詳細を操作でき、宛先アドレスまたは金額を変更してから、ハードウェアウォレットの信頼できるディスプレイでユーザー検証に到達する前に変更できます。これはトランスポートレイヤーでの中間者攻撃であり、Ledgerファームウェアやソフトウェアのフローではなく、Androidの接続処理の欠陥を悪用しています。
解決方法:すべてのLedgerハードウェアウォレット向けの必須ファームウェアアップデートをロールアウトしており、これはLedger Liveとデバイスイラノのエンドツーエンド暗号化および認証された通信を導入しています。このアップデートは、トランジット中のデータ改ざんが直ちに検出され、拒否されることを保証することで、Androidトランスポートレイヤー攻撃を無効にします。
原文表示