OneKey 보안팀이 레저(Ledger) 하드웨어 지갑 취약점을 재현해 이용자가 승인한 거래와 실제 실행되는 거래가 달라질 수 있다는 주장을 제기했다.
블록비츠(BlockBeats)는 OneKey 보안팀이 레저 취약점을 재현했으며, 공격을 받은 이용자에게 승인 내용과 실제 실행 거래가 일치하지 않는 상황이 발생할 수 있다고 보도했다.
레저는 27일 보안 공지에서 이더리움 앱의 스왑 흐름에서 이용자가 결제로 승인한 거래 대신 토큰 승인 거래가 서명될 수 있는 취약점이 확인됐다고 밝혔다. 레저는 해당 취약점이 이더리움 앱 1.22.3에서 수정됐으며, 이용자는 기기 펌웨어만이 아니라 서명 기기의 이더리움 앱 버전을 확인해야 한다고 설명했다.

