Sábado, 29 de agosto de 2026

O AGENTICO

o futuro da IA, todo dia, num clique

Voltar

Ledger nega hack e afirma que vulnerabilidade no app Ethereum já foi corrigida

2 fontesdesde 24 de agosto de 20263 artigos

A Ledger negou ter sido hackeada após a OneKey reproduzir uma vulnerabilidade em uma versão desatualizada do seu app Ethereum. A empresa afirma que o problema já foi corrigido em versões anteriores à divulgação e que não há evidências de exploração contra usuários. A falha permitia a troca de detalhes de transações após a aprovação do usuário.

Resumo

  • A Ledger corrigiu a vulnerabilidade no app Ethereum em 12 de agosto, silenciosamente, antes de qualquer divulgação pública.

    Mostra que a empresa agiu proativamente, mas a falta de comunicação pública levantou questões sobre transparência.

  • A OneKey, através do seu time de segurança Anzen, reproduziu a vulnerabilidade na versão 1.22.1 do app Ethereum da Ledger.

    A reprodução do ataque pela OneKey em laboratório demonstra a existência da falha, mas o contexto de versão desatualizada é crucial para avaliar o risco real.

  • A vulnerabilidade permitia que um invasor substituísse os detalhes de uma transação após o usuário aprovar a operação na tela do dispositivo.

    A natureza da falha é crítica, pois envolve a confiança do usuário na tela do hardware wallet, um dos principais mecanismos de segurança.

  • A Ledger afirma que a correção foi incluída na versão 1.22.2, lançada antes da divulgação pública da OneKey, e recomenda que os usuários atualizem para a versão 1.22.3 ou posterior.

    A recomendação de atualização e o fato de a correção ter sido lançada antes da divulgação são essenciais para minimizar o pânico e orientar os usuários.

  • Não há evidências de que a vulnerabilidade tenha sido explorada contra usuários, segundo a Ledger.

    A ausência de exploração real reduz o impacto do incidente, mas não elimina a necessidade de atualização.

Citações

  • On Thursday, Yishi Wang, founder and CEO of OneKey, said on X that the company’s Anzen security team recreated the attack against Ethereum app version 1.22.1 in a lab.

    Yishi Wang, fundador e CEO da OneKey

Todo dia, só o que dois veículos independentes confirmaram — no seu feed.

Siga @oagentico →