레저(Ledger)가 이더리움(ETH) 앱 1.22.2에서 거래 검토 화면과 실제 서명 대상이 달라질 수 있다는 지적을 받은 보안 문제를 패치했다.
레저는 깃허브 변경 기록에서 8월 12일 배포한 이더리움 앱 1.22.2에 보안 문제 수정이 포함됐다고 기재했다. 크립토슬레이트(CryptoSlate)는 이번 수정이 서명 상태를 보호하는 장치 2개를 추가한 조치라고 보도했다.
크립토브리핑(CryptoBriefing)은 해당 문제가 APDU 명령 처리 과정의 경쟁 조건과 관련됐다고 전했다. 매체는 악성 탈중앙화앱이 사용자가 확인한 정상 거래 대신 유해 거래가 서명되도록 만들 수 있다는 지적이 제기됐다고 보도했다.
크립토슬레이트는 이 취약 경로에 대한 공개 물리 검증이 레저 플렉스(Ledger Flex)에 제한돼 있다고 전했다.
<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>
많이 본 기사