दुबई, 5 सितंबर, 2026 — OneKey, एक स्व-कस्टोडियल Web3 वॉलेट प्लेटफ़ॉर्म, ने आज घोषणा की कि उसकी Anzen सुरक्षा टीम ने आंतरिक लैब परीक्षण के दौरान Ledger के Ethereum ऐप में एक ट्रांजैक्शन-रिप्लेसमेंट भेद्यता को सफलतापूर्वक पुन: उत्पन्न किया। लेजर ने पुष्टि की है कि इस समस्या की पहचान सार्वजनिक होने से पहले ही कर ली गई थी और इसे पैच कर दिया गया था, और वास्तविक दुनिया में शोषण का कोई सबूत नहीं मिला है।
यह OneKey द्वारा प्रदान की गई एक भुगतान वाली प्रेस विज्ञप्ति है। इसमें निहित कथन, दावे, आंकड़े और अन्य जानकारी विज्ञापनदाता द्वारा उपलब्ध कराई गई है और Bitcoin.com News ने इनका स्वतंत्र रूप से सत्यापन नहीं किया है। Bitcoin.com News इस सामग्री की सटीकता, पूर्णता या विश्वसनीयता का समर्थन या गारंटी नहीं देता है। प्रस्तुत जानकारी के आधार पर कोई भी कदम उठाने से पहले पाठकों को स्वयं शोध करना चाहिए।
वनकी एन्ज़ेन सुरक्षा टीम ने पैच किए गए लेजर साइनिंग दोष को पुन: उत्पन्न किया।

लेजर की भेद्यता और वनकी का लैब पुनरुत्पादन
लेजर के सुरक्षा बुलेटिन के अनुसार, Ethereum ऐप के संस्करण 1.22.1 में एक खामी एक दुर्भावनापूर्ण या समझौता किए गए होस्ट को तब दूसरा कमांड भेजने की अनुमति दे सकती थी जब मूल लेनदेन स्क्रीन पर बना हुआ था। उस परिदृश्य में, एक उपयोगकर्ता एक लेनदेन की समीक्षा कर सकता था जबकि डिवाइस अलग-अलग पैरामीटर पर हस्ताक्षर कर रहा था।
OneKey की Anzen टीम ने इस भेद्यता परिदृश्य को फिर से उत्पन्न करने के लिए Speculos और एक स्थानीय रूप से निर्मित एक्ज़ीक्यूटेबल का उपयोग किया। टीम ने परीक्षण के दौरान Speculos के "रीसेट 502" मुद्दे को भी हल किया। Ledger का कहना है कि उसने 13 अगस्त को Ethereum ऐप 1.22.2 में ऐप-स्तर की सुरक्षा जोड़ी और 21 अगस्त को Ledger Secure SDK v26.6.1 में अंतर्निहित समस्या को ठीक किया। कंपनी उपयोगकर्ताओं को Ledger Live के माध्यम से Ethereum ऐप 1.22.3 या बाद का संस्करण इंस्टॉल करने और अपने डिवाइस पर ऐप संस्करण सत्यापित करने की सलाह देती है। केवल डिवाइस फर्मवेयर को अपडेट करना पर्याप्त नहीं है।
वनकी के सीईओ और संस्थापक, यिशी वांग ने कहा, "इस तरह का सुरक्षा शोध पूरे हार्डवेयर वॉलेट इकोसिस्टम को संभावित खतरों से आगे रहने में मदद करता है।" "इस खामी को दोबारा उत्पन्न करने की हमारी एंजेन टीम की क्षमता वेब3 क्षेत्र में स्वतंत्र सुरक्षा परीक्षण के मूल्य को दर्शाती है।"
OneKey के बारे में
वनकी एक सेल्फ-कस्टोडियल वेब3 ऐप और संगत हार्डवेयर वॉलेट प्रदान करता है। उपयोगकर्ता वनकी को अपनी निजी कुंजियों का नियंत्रण दिए बिना मल्टीचेन संपत्तियों का प्रबंधन कर सकते हैं, डीएपी और डीआईएफआई तक पहुंच सकते हैं, और पर्पेचुअल कॉन्ट्रैक्ट्स का व्यापार कर सकते हैं। वनकी ऐप एक सॉफ्टवेयर वॉलेट के रूप में कार्य करता है या संगत हार्डवेयर वॉलेट से जुड़ता है, जहां निजी कुंजियां संग्रहीत होती हैं और लेनदेन पर हस्ताक्षर किए जाते हैं।
वनकी उपयोगकर्ता के फंड या लेनदेन को अधिकृत करने के लिए उपयोग की जाने वाली कुंजियों को नियंत्रित नहीं करता है। तीसरे पक्ष के प्रोटोकॉल में जमा किए गए एसेट्स उन प्रोटोकॉल के स्मार्ट कॉन्ट्रैक्ट और संबंधित जोखिमों के अधीन रहते हैं। वनकी वनकी ऐप के लिए ओपन-सोर्स कोड प्रकाशित करता है, जबकि हार्डवेयर-वॉलेट फर्मवेयर रिपॉजिटरी ओपन-सोर्स लाइसेंस के तहत उपलब्ध हैं। SlowMist द्वारा तीसरे पक्ष के ऑडिट में OneKey Pro, Classic 1S, और OneKey SDK की समीक्षा की गई है।
OneKey ऐप मल्टीचेन एसेट और DApp प्रबंधन, तीसरे पक्ष के स्वैप और ब्रिज मार्ग, समर्थित नेटवर्क पर बैच ट्रांसफर, और एड्रेस प्रबंधन का समर्थन करता है। इसके DeFi अनुभाग में समर्थित प्रोटोकॉल के लिए अर्न, बोरrow, और पोर्टफोलियो व्यू शामिल हैं, जो संपत्ति, ऋण, पुरस्कार, शुद्ध मूल्य, और स्वास्थ्य मेट्रिक्स प्रदर्शित करते हैं। उपयोगकर्ता इन क्रियाओं का समर्थन करने वाले प्रोटोकॉल पर OneKey ऐप के माध्यम से संपत्ति जमा कर सकते हैं, उधार ले सकते हैं, चुका सकते हैं, पुरस्कार का दावा कर सकते हैं, और पोजीशन से बाहर निकल सकते हैं।
OneKey ऐप 6.5.0 से, Ethereum Mainnet, Arbitrum One, BNB Smart Chain, Polygon, और Base पर योग्य टोकन भेजने और केंद्रीकृत रूप से रूट किए गए स्वैप के लिए गैस स्पॉन्सरशिप उपलब्ध है, साथ ही Arbitrum पर Perps में USDC जमा करने के लिए भी। पात्र उपयोगकर्ता उपलब्धता और उचित-उपयोग जांच के अधीन, प्रति दिन 10 लेनदेन तक के लिए प्रायोजन प्राप्त कर सकते हैं।
साइनगार्ड और क्लियर साइनिंग साइन करने से पहले जोखिम चेतावनियाँ और पठनीय लेनदेन विवरण प्रदान करते हैं, हालांकि कवरेज अभी भी बढ़ रहा है। अन्य सुरक्षा नियंत्रणों में संदिग्ध-टोकन छिपाना, विश्वसनीय संपर्क, और प्राधिकरण प्रबंधन शामिल हैं। iOS और Android पर, प्राइवेट-की डिस्प्ले पेज स्क्रीनशॉट को ब्लॉक करते हैं, स्क्रीन रिकॉर्डिंग से बचाते हैं, और पृष्ठभूमि को धुंधला कर देते हैं।
OneKey ऐप में निर्मित OneKey Perps, परमानेंट-कॉन्ट्रैक्ट ट्रेडिंग के लिए हाइपरलिक्विड के ऑनचेन इंफ्रास्ट्रक्चर का उपयोग करता है। उपयोगकर्ता प्रोटोकॉल के ऑनचेन कॉन्ट्रैक्ट्स में कोलेटरल जमा करते हैं और OneKey के मोबाइल या डेस्कटॉप ऐप में बैलेंस, मार्केट डेटा, पोजीशन और ऑर्डर देख सकते हैं। उपलब्धता के आधार पर, OneKey Perps क्रिप्टोकरेंसी, अमेरिकी और वैश्विक इक्विटी, कीमती धातुएं, सूचकांक और ईटीएफ, कमोडिटी, विदेशी मुद्रा, और चयनित प्री-आईपीओ बाजारों से जुड़े कॉन्ट्रैक्ट प्रदान कर सकता है। उपलब्ध प्रतीक, लीवरेज सीमाएं, तरलता, फंडिंग दरें, और क्षेत्रीय पहुंच बदल सकते हैं; उपयोगकर्ताओं को वर्तमान बाजारों और शर्तों के लिए ऐप की जांच करनी चाहिए।
उपयोगकर्ता मार्केट और लिमिट ऑर्डर दे सकते हैं, लॉन्ग या शॉर्ट पोजीशन खोल सकते हैं, एक मार्जिन मोड चुन सकते हैं, और BBO क्विक ऑर्डर का उपयोग कर सकते हैं। ऑर्डर जमा करने से पहले, इंटरफ़ेस फंडिंग दरें, मार्जिन सेटिंग्स, शुल्क और अनुमानित लिक्विडेशन मूल्य प्रदर्शित करता है। पुश सूचनाएं ट्रेड अपडेट प्रदान करती हैं लेकिन सक्रिय पोजीशन की निगरानी का विकल्प नहीं देती हैं।
OneKey ने 1.2 मिलियन से अधिक डाउनलोड, 120,000 से अधिक मासिक सक्रिय उपयोगकर्ताओं, और 8.45 बिलियन डॉलर से अधिक की स्व-कस्टोडियड संपत्ति की सूचना दी है। यह ऐप 30,000 से अधिक कॉइन्स और टोकन का समर्थन करता है।
YZi Labs ने $150 मिलियन के मूल्यांकन पर OneKey के सीरीज़ बी फंडिंग राउंड का नेतृत्व किया, जिसमें Coinbase Ventures, Dragonfly, और Ribbit Capital जैसे शुरुआती निवेशक शामिल थे।
अधिक जानकारी के लिए, OneKey ऐप पर जाएं या OneKey Perps मार्केट सूची देखें।
_________________________________________________________________________
Bitcoin.com किसी भी प्रकार के नुकसान, क्षति, दावा, लागत, या व्यय के लिए, चाहे वह वास्तविक, कथित, या परिणामी हो, और चाहे वह प्रत्यक्ष या अप्रत्यक्ष रूप से हो, इस लेख में संदर्भित किसी भी सामग्री, वस्तुओं, या सेवाओं के उपयोग, या उन पर निर्भरता से उत्पन्न होने वाले, कोई जिम्मेदारी या दायित्व स्वीकार नहीं करता है, और उत्तरदायी नहीं होगा। ऐसी जानकारी पर किया गया कोई भी भरोसा पूरी तरह से पाठक के अपने जोखिम पर है।
यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।










