Bitcoin.com News
Didukung oleh
KONTEN BERSPONSOR

Ini adalah siaran pers berbayar yang disediakan oleh OneKey. Pernyataan, klaim, data, dan informasi lain yang termuat di dalamnya berasal dari pengiklan dan belum diverifikasi secara independen oleh Bitcoin.com News. Bitcoin.com News tidak mendukung maupun menjamin keakuratan, kelengkapan, atau keandalan konten ini. Pembaca sebaiknya melakukan riset sendiri sebelum mengambil tindakan apa pun berdasarkan informasi yang disajikan.

Tim Keamanan OneKey Anzen Mereproduksi Celah Penandatanganan Ledger yang Telah Ditambal

Dubai, 5 September 2026 — OneKey, platform dompet Web3 non-kustodial, hari ini mengumumkan bahwa tim keamanan Anzen-nya berhasil mereproduksi kerentanan penggantian transaksi di aplikasi Ethereum milik Ledger selama pengujian laboratorium internal. Ledger telah mengonfirmasi bahwa masalah tersebut telah diidentifikasi dan ditambal sebelum pengungkapan publik, tanpa bukti adanya eksploitasi di dunia nyata.

BAGIKAN
Tim Keamanan OneKey Anzen Mereproduksi Celah Penandatanganan Ledger yang Telah Ditambal
Press release

Kerentanan Ledger dan Reproduksi Lab oleh OneKey

Menurut buletin keamanan Ledger, sebuah cacat pada versi 1.22.1 aplikasi Ethereum dapat memungkinkan host yang berbahaya atau telah dikompromikan untuk mengirim perintah kedua sementara transaksi asli masih tampil di layar. Dalam skenario itu, pengguna dapat meninjau satu transaksi sementara perangkat menandatangani parameter yang berbeda.

Tim Anzen OneKey menggunakan Speculos dan executable yang dibangun secara lokal untuk mereproduksi skenario kerentanan tersebut. Tim ini juga menyelesaikan masalah Speculos “reset 502” selama pengujian. Ledger mengatakan telah menambahkan perlindungan di tingkat aplikasi pada Ethereum app 1.22.2 pada 13 Agustus dan memperbaiki masalah mendasar di Ledger Secure SDK v26.6.1 pada 21 Agustus. Perusahaan merekomendasikan pengguna memasang Ethereum app 1.22.3 atau yang lebih baru melalui Ledger Live dan memverifikasi versi aplikasi di perangkat mereka. Memperbarui firmware perangkat saja tidaklah cukup.

“Riset keamanan seperti ini membantu seluruh ekosistem dompet perangkat keras untuk tetap selangkah lebih maju dari potensi ancaman,” kata Yishi Wang, CEO & Founder OneKey.. “Kemampuan tim Anzen kami untuk mereproduksi cacat ini menunjukkan nilai pengujian keamanan independen di ranah Web3.”

Tentang OneKey

OneKey menawarkan aplikasi Web3 non-kustodial dan dompet perangkat keras yang kompatibel. Pengguna dapat mengelola aset multichain, mengakses DApps dan DeFi, serta memperdagangkan kontrak perpetual tanpa memberikan OneKey kendali atas kunci privat mereka. OneKey App berfungsi sebagai dompet perangkat lunak atau terhubung ke dompet perangkat keras yang kompatibel, tempat kunci privat disimpan dan transaksi ditandatangani.

OneKey tidak menyimpan dana pengguna atau mengendalikan kunci yang digunakan untuk mengotorisasi transaksi. Aset yang disetorkan ke protokol pihak ketiga tetap tunduk pada smart contract protokol tersebut dan risiko terkait. OneKey menerbitkan kode sumber terbuka untuk OneKey App, sementara repositori firmware dompet perangkat keras tersedia di bawah lisensi sumber terbuka. Audit pihak ketiga oleh SlowMist telah meninjau OneKey Pro, Classic 1S, dan OneKey SDK.

OneKey App mendukung pengelolaan aset multichain dan DApp, rute swap dan bridge pihak ketiga, transfer batch pada jaringan yang didukung, serta manajemen alamat. Bagian DeFi-nya mencakup tampilan Earn, Borrow, dan Portfolio untuk protokol yang didukung, menampilkan aset, utang, imbalan, nilai bersih, dan metrik kesehatan. Pengguna dapat menyetor aset, meminjam, melunasi, mengklaim imbalan, dan menutup posisi melalui OneKey App pada protokol yang mendukung tindakan-tindakan ini.

Mulai OneKey App 6.5.0, Gas Sponsorship tersedia untuk pengiriman token yang memenuhi syarat dan swap dengan perutean terpusat di Ethereum Mainnet, Arbitrum One, BNB Smart Chain, Polygon, dan Base, serta setoran USDC ke Perps di Arbitrum. Pengguna yang memenuhi syarat dapat menerima sponsorship hingga 10 transaksi per hari, tergantung ketersediaan dan pemeriksaan penggunaan wajar (fair-use).

SignGuard dan Clear Signing menyediakan peringatan risiko dan detail transaksi yang mudah dibaca sebelum penandatanganan, meski cakupannya masih terus diperluas. Kontrol keamanan lainnya mencakup penyembunyian token mencurigakan, kontak tepercaya, dan manajemen otorisasi. Di iOS dan Android, halaman tampilan kunci privat memblokir tangkapan layar, melindungi dari perekaman layar, dan memburamkan latar belakang.

OneKey Perps, yang terintegrasi di OneKey App, menggunakan infrastruktur onchain Hyperliquid untuk perdagangan kontrak perpetual. Pengguna menyetor kolateral ke kontrak onchain protokol dan melihat saldo, data pasar, posisi, dan order di aplikasi seluler atau desktop OneKey. Tergantung ketersediaan, OneKey Perps dapat menawarkan kontrak yang terkait dengan mata uang kripto, ekuitas AS dan global, logam mulia, indeks dan ETF, komoditas, valuta asing, serta pasar pra-IPO terpilih. Simbol yang tersedia, batas leverage, likuiditas, tingkat pendanaan, dan akses regional dapat berubah; pengguna sebaiknya memeriksa aplikasi untuk pasar dan ketentuan terkini.

Pengguna dapat memasang order market dan limit, membuka posisi long atau short, memilih mode margin, dan menggunakan order cepat BBO. Sebelum pengajuan order, antarmuka menampilkan tingkat pendanaan, pengaturan margin, biaya, dan perkiraan harga likuidasi. Notifikasi push memberikan pembaruan perdagangan tetapi tidak menggantikan pemantauan posisi aktif.

OneKey melaporkan lebih dari 1,2 juta unduhan, lebih dari 120.000 pengguna aktif bulanan, dan lebih dari $8,45 miliar aset dalam kustodi mandiri. Aplikasi ini mendukung lebih dari 30.000 koin dan token.

YZi Labs memimpin putaran pendanaan Seri B OneKey pada valuasi $150 juta, dengan investor sebelumnya termasuk Coinbase Ventures, Dragonfly, dan Ribbit Capital.

Untuk informasi lebih lanjut, kunjungi OneKey App atau lihat daftar pasar OneKey Perps.

_________________________________________________________________________

Bitcoin.com tidak menerima tanggung jawab atau kewajiban apa pun, dan tidak akan bertanggung jawab, baik secara langsung maupun tidak langsung, atas kerugian, kerusakan, klaim, biaya, atau pengeluaran dalam bentuk apa pun, baik yang nyata, diduga, maupun konsekuensial, yang timbul dari atau sehubungan dengan penggunaan, atau ketergantungan pada, konten, barang, atau layanan apa pun yang dirujuk dalam artikel ini. Setiap ketergantungan pada informasi tersebut sepenuhnya menjadi risiko pembaca sendiri.

Artikel ini diterjemahkan dari bahasa Inggris menggunakan AI. Versi asli berbahasa Inggris adalah sumber yang berwenang; terjemahan otomatis dapat mengandung ketidakakuratan, terutama dalam terminologi hukum dan peraturan.