Bitcoin.com News
Toetab
SPONSOREERITUD SISU

See on tasuline pressiteade, mille esitas OneKey. Selles sisalduvad väited, seisukohad, andmed ja muu teave pärinevad reklaamijalt ning Bitcoin.com News ei ole neid sõltumatult kontrollinud. Bitcoin.com News ei toeta seda sisu ega taga selle täpsust, täielikkust ega usaldusväärsust. Lugejad peaksid enne esitatud teabe põhjal mis tahes sammude astumist tegema omaenda uuringud.

OneKey Anzeni turvateam suutis parandatud Ledgeri allkirjastamisvea uuesti esile kutsuda

Dubai, 5. september 2026 — Iseseisva haldusega Web3-rahakoti platvorm OneKey teatas täna, et nende Anzeni turvateam suutis sisemiste laborikatsete käigus edukalt reprodutseerida tehingu asendamise turvaaugu Ledgeri Ethereumi rakenduses. Ledger on kinnitanud, et probleem tuvastati ja parandati enne selle avalikustamist ning puuduvad tõendid selle tegeliku ärakasutamise kohta.

JAGA
OneKey Anzeni turvateam suutis parandatud Ledgeri allkirjastamisvea uuesti esile kutsuda
Press release

Ledgeri turvaauk ja OneKey laboratoorsed katsed

Ledgeri turvateate kohaselt võis Ethereumi rakenduse versioonis 1.22.1 olev viga võimaldada pahatahtlikul või rünnatud serveril saata teine käsk, samal ajal kui esialgne tehing jäi ekraanile. Sellisel juhul võis kasutaja vaadata ühte tehingut, samal ajal kui seade allkirjastas teistsuguseid parameetreid.

OneKey Anzeni meeskond kasutas Speculost ja kohapeal loodud käivitatavat faili, et haavatavuse stsenaariumi taasesitada. Meeskond lahendas testimise käigus ka Speculose „reset 502“ vea. Ledgeri sõnul lisati 13. augustil Ethereumi rakenduse versioonile 1.22.2 rakendustasandi kaitsemeetmed ning 21. augustil parandati aluseks olev probleem Ledger Secure SDK versioonis 26.6.1. Ettevõte soovitab kasutajatel installida Ledger Live’i kaudu Ethereumi rakendus versioon 1.22.3 või uuem ning kontrollida rakenduse versiooni oma seadmes. Ainult seadme püsivara uuendamisest ei piisa.

„Sellised turvalisusuuringud aitavad kogu riistvarakoti ökosüsteemil potentsiaalsetest ohtudest sammu võrra ees olla,“ ütles OneKey tegevjuht ja asutaja Yishi Wang. „Meie Anzeni meeskonna võime seda viga taasesitada näitab sõltumatute turvatestide väärtust Web3-keskkonnas.“

OneKey kohta

OneKey pakub isehaldatavat Web3-rakendust ja sellega ühilduvaid riistvarakotte. Kasutajad saavad hallata mitme ahela varasid, kasutada DAppe ja DeFi-teenuseid ning kaubelda püsilepingutega, ilma et OneKey saaks kontrolli nende privaatvõtmete üle. OneKey App toimib tarkvarakotina või ühendub ühilduvate riistvarakottidega, kus privaatvõtmed on salvestatud ja tehingud allkirjastatud.

OneKey ei hoia kasutajate rahalisi vahendeid ega kontrolli tehingute autoriseerimiseks kasutatavaid võtmeid. Kolmandate osapoolte protokollidesse hoiustatud varad jäävad nende protokollide nutilepingute ja nendega seotud riskide alla. OneKey avaldab OneKey rakenduse avatud lähtekoodi, samas kui riistvarakottide püsivara hoidlad on kättesaadavad avatud lähtekoodi litsentside alusel. SlowMisti poolt läbi viidud kolmandate osapoolte auditid on hõlmanud OneKey Pro, Classic 1S ja OneKey SDK-d.

OneKey App toetab mitme ahela varade ja DAppide haldamist, kolmandate osapoolte vahetus- ja sillamarsruute, toetatud võrkudes toimuvaid kogumakseid ning aadresside haldamist. Rakenduse DeFi-osas on toetatud protokollide jaoks vaated „Earn“, „Borrow“ ja „Portfolio“, kus kuvatakse varad, võlad, preemiad, netoväärtus ja tervisenäitajad. Kasutajad saavad OneKey Appi kaudu hoiustada varasid, laenata, tagasi maksta, preemiaid lunastada ja positsioone sulgeda protokollides, mis neid toiminguid toetavad.

Alates OneKey Appi versioonist 6.5.0 on Gas Sponsorship saadaval sobivate tokenite saatmiseks ja tsentraalselt suunatud vahetustehingute jaoks Ethereumi Mainnetis, Arbitrum One’is, BNB Smart Chainis, Polygonis ja Base’is, samuti USDC-hoiuste tegemiseks Perpsile Arbitrumis. Nõuetele vastavad kasutajad saavad toetust kuni 10 tehingu eest päevas, sõltuvalt kättesaadavusest ja õiglase kasutamise kontrollidest.

SignGuard ja Clear Signing pakuvad enne allkirjastamist riskiteateid ja loetavaid tehingu üksikasju, kuigi teenuse ulatus laieneb endiselt. Muud turvakontrollid hõlmavad kahtlaste tokenite peitmist, usaldusväärseid kontakte ja volituste haldamist. iOS-i ja Androidi versioonides blokeerivad privaatvõtme kuvamise leheküljed ekraanipilte, kaitsevad ekraani salvestamise eest ja hägustavad tausta.

OneKey Appi sisse ehitatud OneKey Perps kasutab püsilepingute kauplemiseks Hyperliquidi ahelasisest infrastruktuuri. Kasutajad hoiustavad tagatise protokolli ahelasisestesse lepingutesse ning vaatavad saldod, turuandmed, positsioonid ja tellimused OneKey mobiili- või lauaarvutirakenduses. Sõltuvalt kättesaadavusest võib OneKey Perps pakkuda lepinguid, mis on seotud krüptovaluutade, USA ja ülemaailmsete aktsiate, väärismetallide, indeksite ja ETF-ide, toorainete, välisvaluuta ning valitud pre-IPO turgudega. Kättesaadavad sümbolid, finantsvõimenduse piirangud, likviidsus, rahastamismäärad ja piirkondlik juurdepääs võivad muutuda; kasutajad peaksid rakendusest kontrollima kehtivaid turge ja tingimusi.

Kasutajad saavad esitada turu- ja piirhinnakorraldusi, avada pika- või lühikesi positsioone, valida tagatisrežiimi ja kasutada BBO kiirkorraldusi. Enne korralduse esitamist kuvab kasutajaliides rahastamismäärasid, tagatise seadeid, tasusid ja hinnangulist likvideerimishinda. Push-teated annavad teavet tehingute kohta, kuid ei asenda positsioonide aktiivset jälgimist.

OneKey teatel on rakendust alla laaditud üle 1,2 miljoni korra, igakuiseid aktiivseid kasutajaid on üle 120 000 ning isehalduses olevaid varasid on üle 8,45 miljardi dollari. Rakendus toetab üle 30 000 mündi ja tokenit.

YZi Labs juhtis OneKey B-seeria rahastamisvooru 150 miljoni dollari väärtusega, varasemate investorite hulgas olid Coinbase Ventures, Dragonfly ja Ribbit Capital.

Lisateabe saamiseks külastage OneKey rakendust või vaadake OneKey Perps turu nimekirja.

_________________________________________________________________________

Bitcoin.com ei võta endale mingit vastutust ega kohustusi ning ei vastuta otseselt ega kaudselt mis tahes liiki kahju, nõuete, kulude või kulutuste eest, olgu need siis tegelikud, väidetavad või kaudsed, mis tulenevad või on seotud käesolevas artiklis viidatud sisu, kaupade või teenuste kasutamisest või nendele tuginemisest. Sellisele teabele tuginemine toimub täielikult lugeja enda vastutusel.

See artikkel tõlgiti inglise keelest tehisintellekti abil. Ingliskeelne originaalversioon on autoriteetne allikas; automaatsed tõlked võivad sisaldada ebatäpsusi, eriti juriidilises ja regulatiivses terminoloogias.