Ledger a corrigé une vulnérabilité dans l'application Ethereum

cryptonews.ru发布于2026-08-24更新于2026-08-24

文章摘要

La société Ledger a corrigé une vulnérabilité dans certaines procédures de signature transparente de transactions au sein de son application Ethereum, comme l'a annoncé son directeur technique, Charles Guillemet. Le bogue, découvert par l'équipe interne Donjon à l'aide d'outils d'IA dédiés à la recherche de failles, a été résolu dans la version 1.22.2 de l'application. La faille concernait le traitement des flux de commandes APDU dans l'application Ethereum. Dans un scénario spécifique, un contrat intelligent malveillant aurait pu théoriquement falsifier les données d'une transaction au moment de la signature. Par exemple, un utilisateur croyant autoriser un petit transfert aurait pu, sans le savoir, accorder un accès illimité à un attaquant. Guillemet a assuré que les utilisateurs disposant des dernières mises à jour du firmware et des applications sont pleinement protégés. Il a également critiqué la divulgation publique de cette vulnérabilité par une entreprise externe, qualifiant cette démarche de violation des principes de divulgation responsable. Selon lui, cette société a demandé une prime après la publication du correctif, sans coordination préalable avec l'équipe du programme de récompenses, créant ainsi une impression erronée que le problème persistait. Cette nouvelle intervient peu après que Trezor, un autre fabricant de portefeuilles matériels, ait révélé une fuite de données personnelles concernant 13 689 utilisateurs suite au piratage de son partenaire logisti...

La société Ledger a corrigé un bug dans certains scénarios de signature transparente de transactions dans l'application Ethereum. C'est ce qu'a annoncé le directeur technique de l'entreprise, Charles Guillemet.

Il y a des rumeurs alarmistes qui circulent sur les signataires Ledger, poussées par une entreprise de "sécurité des contrats intelligents" prétendant avoir découvert une vulnérabilité dans l'application Ledger Ethereum.

Il y avait un bug concernant certains flux de signature claire. Il a été découvert par le @DonjonLedger en utilisant leur panoplie d'outils alimentés par l'IA pour la recherche de vulnérabilités...

— Charles Guillemet (@P3b7_) 23 août 2026

Le cadre dirigeant a précisé que le problème avait été découvert par la division Donjon à l'aide d'une suite d'outils d'IA pour la recherche de vulnérabilités. La correction a déjà été déployée dans la version 1.22.2.

Selon Guillemet, les utilisateurs avec les correctifs de micrologiciel et d'applications à jour sont entièrement protégés.

La vulnérabilité était liée au traitement des flux dans les commandes APDU de l'application Ethereum. Dans un tel scénario, un contrat intelligent malveillant pouvait théoriquement falsifier les données de la transaction au moment de la signature.

Par exemple, un utilisateur pouvait penser qu'il approuvait un petit transfert, alors qu'en fait, il accordait un accès illimité à l'adresse de l'attaquant.

Guillemet a critiqué séparément la divulgation publique du problème. Selon lui, une entreprise externe a demandé une récompense après la publication du correctif, n'a pas discuté du cas avec l'équipe du programme, puis a publié un thread pouvant laisser entendre que le problème n'était pas résolu.

Ainsi, un utilisateur de X sous le pseudonyme TestMachine a décrit en détail la mécanique potentielle de falsification des transactions.

Le directeur technique de Ledger a qualifié la situation de "violation des principes de divulgation responsable des vulnérabilités".

Rappelons que le 13 août, le fabricant de portefeuilles matériels Trezor a rapporté une fuite de données personnelles de 13 689 utilisateurs. La cause en était un piratage de son partenaire logistique ShipMonk.

end-content

热门币种推荐

相关问答

QQuelle entreprise a corrigé une vulnérabilité dans son application Ethereum, et quel était le rôle de Charles Guillemet dans cette annonce ?

AL'entreprise Ledger a corrigé une vulnérabilité dans son application Ethereum. Charles Guillemet, le directeur technique (CTO) de Ledger, a annoncé cette correction et fourni des détails à ce sujet.

QComment la vulnérabilité dans l'application Ethereum de Ledger a-t-elle été découverte ?

ALa vulnérabilité a été découverte par l'équipe Donjon de Ledger, qui a utilisé un ensemble d'outils d'intelligence artificielle (IA) pour rechercher des failles de sécurité.

QQuel était le scénario de risque principal lié à cette vulnérabilité ?

ALe risque principal était qu'un contrat intelligent malveillant puisse, en théorie, substituer les données d'une transaction au moment de la signature. Par exemple, un utilisateur pensant approuver un petit transfert aurait pu accorder un accès illimité à une adresse contrôlée par un attaquant.

QQuelle critique Charles Guillemet a-t-il formulée concernant la divulgation de cette vulnérabilité ?

ACharles Guillemet a critiqué la divulgation publique effectuée par une société externe, la qualifiant de violation des principes de divulgation responsable des vulnérabilités. Il a précisé que cette société a demandé une récompense après la publication du correctif, sans avoir discuté du cas avec l'équipe du programme de récompenses, et a ensuite publié des informations pouvant laisser croire que le problème n'était pas résolu.

QQuel autre incident de sécurité majeur dans le secteur des portefeuilles matériels est mentionné en fin d'article ?

AL'article mentionne que le fabricant de portefeuilles matériels Trezor a rapporté, le 13 août, une fuite de données personnelles concernant 13 689 utilisateurs, due à un piratage de son partenaire logistique ShipMonk.

你可能也喜欢

比特币近期飙升是利好还是陷阱?

比特币近期从约63000美元飙升至近80000美元,Glassnode分析指出,此次上涨并非仅因市场流动性低。数据显示,现货市场的积极买入、交易量增加、流动性增强以及机构需求均表明,比特币上涨背后有真实的资金流入。 比特币已突破前期交易区间并维持在峰值附近,交易量和市场深度的扩大显示上涨由资本广泛配置支撑,而非弱势市场的短暂反弹。衍生品市场数据显示,投资者风险管理策略转向激进,永续期货买家流量显著增加,累计成交量超出统计上限。 但同时,期货未平仓合约量大幅上升,表明市场投机参与和杠杆使用显著增长。机构需求同样强劲,比特币ETF现货交易量和周净流入远超历史阈值,显示机构资金正积极参与本轮牛市。 链上数据也印证市场活跃度提升:每日活跃比特币地址数量增加,经调整的转账额显著增长,显示网络用户活动和经济转账加速。投资者盈利指标明显改善,未实现和已实现利润均上升,比特币利润占总供应比例远超历史均值。 随着盈利增加,投资者行为转向获利了结而非割肉卖出。但Glassnode认为,当前市场结构尚未完全基于长期资本积累。短期“热钱”指标已超出统计上限,而宏观经济层面的资本流入仍相对有限。这表明当前比特币上涨更多由短期投资者活跃参与、战术性配置和投机情绪驱动,而非长期稳定的资本积累。 *本文不构成投资建议。

cryptonews.ru1小时前

比特币近期飙升是利好还是陷阱?

cryptonews.ru1小时前

交易

现货

热门文章

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

本周,加密市场迎来两股重磅催化——华盛顿“加密货币周”的立法攻势与以太坊机构布局的密集爆发,共同构成加密行业2025年下半年的“政策拐点”与“资金拐点”。这一轮加密周期的深层逻辑,正从比特币转向以太坊、稳定币及链上金融基础设施。我们认为:美国的政策明朗化+以太坊的机构化扩展,标志着加密行业正进入结构性转正阶段,市场配置的重心亦应逐步从“价格博弈”过渡至“规则+基础设施的制度红利捕捉”。

2.3k人学过发布于 2025.07.17更新于 2025.07.17

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对ETH(ETH)币价的意见。

活动图片