Donanım kripto cüzdan üreticisi OneKey'in kurucusu Ishi Wan, X profilinde yaptığı açıklamada, laboratuvar testleri sırasında Ledger cüzdanının güvenliğini aşmayı başardıklarını duyurdu.
Wan'a göre, bu açık, işlemin ekranda görüntülenmesi ile cüzdanın anahtarıyla imzaya hazırlanması arasındaki zaman farkından kaynaklanıyor. Bu süre zarfında bir saldırgan, geçerli işlemi sahte bir işlemle değiştirebildi.
Ekip, testlerini Ethereum uygulaması sürüm 1.22.1 üzerinde gerçekleştirdi ve bu açığın yeni sürümde zaten giderildiği belirtildi.