Bitcoin.com News
Drevet av
SPONSET INNHOLD

Dette er en betalt pressemelding levert av OneKey. Uttalelsene, påstandene, dataene og øvrig informasjon som fremgår her, er levert av annonsøren og er ikke uavhengig verifisert av Bitcoin.com News. Bitcoin.com News verken støtter eller garanterer nøyaktigheten, fullstendigheten eller påliteligheten til dette innholdet. Lesere bør gjøre egne undersøkelser før de foretar seg noe basert på informasjonen som presenteres.

OneKey Anzen-sikkerhetsteamet reproduserer en rettet signeringssårbarhet i Ledger

Dubai, 5. september 2026 — OneKey, en selvforvaltet Web3-lommebokplattform, kunngjorde i dag at selskapets Anzen-sikkerhetsteam under intern labtesting med hell gjenskapte en sårbarhet for transaksjonsutskifting i Ledgers Ethereum-app. Ledger har bekreftet at problemet ble identifisert og utbedret før offentliggjøring, uten bevis for utnyttelse i den virkelige verden.

DEL
OneKey Anzen-sikkerhetsteamet reproduserer en rettet signeringssårbarhet i Ledger
Press release

Ledger-sårbarheten og OneKeys labreproduksjon

Ifølge Ledgers sikkerhetsbulletin kunne en feil i versjon 1.22.1 av Ethereum-appen gjøre det mulig for en ondsinnet eller kompromittert vert å sende en ny kommando mens den opprinnelige transaksjonen fortsatt var på skjermen. I et slikt scenario kunne en bruker gjennomgå én transaksjon mens enheten signerte andre parametere.

OneKeys Anzen-team brukte Speculos og en lokalt bygget kjørbar fil for å gjenskape sårbarhetsscenarioet. Teamet løste også et Speculos-problem med «reset 502» under testingen. Ledger sier at de la til beskyttelse på app-nivå i Ethereum-app 1.22.2 den 13. august og rettet den underliggende årsaken i Ledger Secure SDK v26.6.1 den 21. august. Selskapet anbefaler at brukere installerer Ethereum-app 1.22.3 eller nyere via Ledger Live og verifiserer appversjonen på enheten. Det er ikke tilstrekkelig å oppdatere kun enhetsfastvaren.

«Sikkerhetsforskning som dette hjelper hele økosystemet for hardware-lommebøker med å ligge i forkant av potensielle trusler», sa Yishi Wang, CEO & grunnlegger av OneKey.. «At vårt Anzen-team kunne gjenskape denne feilen, viser verdien av uavhengig sikkerhetstesting i Web3-området.»

Om OneKey

OneKey tilbyr en selvforvaltet Web3-app og kompatible hardware-lommebøker. Brukere kan administrere multikjedeaktiva, få tilgang til DApps og DeFi, og handle evigvarende kontrakter uten å gi OneKey kontroll over sine private nøkler. OneKey App fungerer som en programvarelommebok eller kobles til kompatible hardware-lommebøker, der private nøkler lagres og transaksjoner signeres.

OneKey oppbevarer ikke brukerfond eller kontrollerer nøkler som brukes til å autorisere transaksjoner. Aktiva som settes inn i tredjepartsprotokoller forblir underlagt disse protokollenes smartkontrakter og tilhørende risiko. OneKey publiserer åpen kildekode for OneKey App, mens firmware-repositorier for hardware-lommebøker er tilgjengelige under åpen kildekode-lisenser. Tredjepartsrevisjoner fra SlowMist har gjennomgått OneKey Pro, Classic 1S og OneKey SDK.

OneKey App støtter administrasjon av multikjedeaktiva og DApps, tredjeparts swap- og bro-ruter, batch-overføringer på støttede nettverk og adresseadministrasjon. Appens DeFi-seksjon inkluderer visningene Earn, Borrow og Portfolio for støttede protokoller, og viser aktiva, gjeld, belønninger, nettoverdi og helsemålinger. Brukere kan sette inn aktiva, låne, tilbakebetale, kreve belønninger og avslutte posisjoner via OneKey App på protokoller som støtter disse handlingene.

Fra og med OneKey App 6.5.0 er Gas Sponsorship tilgjengelig for kvalifiserte token-sendinger og sentralt rutede swaps på Ethereum Mainnet, Arbitrum One, BNB Smart Chain, Polygon og Base, samt USDC-innskudd til Perps på Arbitrum. Kvalifiserte brukere kan motta sponsing for opptil 10 transaksjoner per dag, avhengig av tilgjengelighet og kontroller for rettferdig bruk.

SignGuard og Clear Signing gir risikovarsler og lesbare transaksjonsdetaljer før signering, selv om dekningen fortsatt utvides. Andre sikkerhetskontroller inkluderer skjuling av mistenkelige tokens, betrodde kontakter og autorisasjonsadministrasjon. På iOS og Android blokkerer visningssider for private nøkler skjermbilder, beskytter mot skjermopptak og slører bakgrunnen.

OneKey Perps, integrert i OneKey App, bruker Hyperliquids onchain-infrastruktur for handel med evigvarende kontrakter. Brukere setter inn sikkerhet i protokollens onchain-kontrakter og ser saldoer, markedsdata, posisjoner og ordre i OneKeys mobil- eller skrivebordsapp. Avhengig av tilgjengelighet kan OneKey Perps tilby kontrakter knyttet til kryptovalutaer, amerikanske og globale aksjer, edle metaller, indekser og ETF-er, råvarer, valuta og utvalgte pre-IPO-markeder. Tilgjengelige symboler, giringsgrenser, likviditet, finansieringsrater og regional tilgang kan endres; brukere bør sjekke appen for gjeldende markeder og vilkår.

Brukere kan legge inn markeds- og limit-ordre, åpne long- eller short-posisjoner, velge en marginmodus og bruke BBO-hurtigordre. Før ordreinnsending viser grensesnittet finansieringsrater, margininnstillinger, gebyrer og estimert likvidasjonspris. Push-varsler gir handelsoppdateringer, men erstatter ikke aktiv overvåking av posisjoner.

OneKey oppgir mer enn 1,2 millioner nedlastinger, mer enn 120 000 månedlige aktive brukere og mer enn 8,45 milliarder dollar i selvforvaltede aktiva. Appen støtter mer enn 30 000 mynter og tokens.

YZi Labs ledet OneKeys Series B-finansieringsrunde til en verdsettelse på 150 millioner dollar, med tidligere investorer inkludert Coinbase Ventures, Dragonfly og Ribbit Capital.

For mer informasjon, besøk OneKey App eller se OneKey Perps-markedsliste.

_________________________________________________________________________

Bitcoin.com påtar seg intet ansvar eller erstatningsansvar, og skal ikke være ansvarlig, verken direkte eller indirekte, for noe tap, skade, krav, kostnad eller utgift av noe slag, enten faktisk, påstått eller følgelig, som oppstår som følge av eller i forbindelse med bruk av, eller tillit til, noe innhold, varer eller tjenester som det refereres til i denne artikkelen. Enhver tillit som legges til slik informasjon, skjer utelukkende på leserens eget ansvar.

Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.