Dubai, 5 de setembro de 2026 — A OneKey, uma plataforma de carteira Web3 de auto-custódia, anunciou hoje que sua equipe de segurança Anzen reproduziu com sucesso, durante testes internos de laboratório, uma vulnerabilidade de substituição de transação no app Ethereum da Ledger. A Ledger confirmou que o problema foi identificado e corrigido antes da divulgação pública, sem evidências de exploração no mundo real.
Este é um comunicado de imprensa pago fornecido por OneKey. As declarações, alegações, dados e demais informações aqui contidos foram fornecidos pelo anunciante e não foram verificados de forma independente pela Bitcoin.com News. A Bitcoin.com News não endossa nem garante a exatidão, integridade ou confiabilidade deste conteúdo. Os leitores devem realizar a sua própria pesquisa antes de tomar qualquer atitude com base nas informações apresentadas.
Equipe de Segurança do OneKey Anzen Reproduz Falha de Assinatura do Ledger Corrigida

A vulnerabilidade da Ledger e a reprodução em laboratório da OneKey
De acordo com o boletim de segurança da Ledger, uma falha na versão 1.22.1 do app Ethereum poderia permitir que um host malicioso ou comprometido enviasse um segundo comando enquanto a transação original permanecia na tela. Nesse cenário, um usuário poderia revisar uma transação enquanto o dispositivo assinava parâmetros diferentes.
A equipe Anzen da OneKey usou o Speculos e um executável compilado localmente para reproduzir o cenário de vulnerabilidade. A equipe também resolveu um problema de “reset 502” do Speculos durante os testes. A Ledger afirma que adicionou proteções no nível do app no Ethereum app 1.22.2 em 13 de agosto e corrigiu o problema subjacente no Ledger Secure SDK v26.6.1 em 21 de agosto. A empresa recomenda que os usuários instalem o Ethereum app 1.22.3 ou posterior via Ledger Live e verifiquem a versão do app no dispositivo. Atualizar apenas o firmware do dispositivo é insuficiente.
“Pesquisas de segurança como esta ajudam todo o ecossistema de carteiras de hardware a se manter à frente de ameaças potenciais”, disse Yishi Wang, CEO & Fundador da OneKey.. “A capacidade da nossa equipe Anzen de reproduzir essa falha demonstra o valor de testes de segurança independentes no espaço Web3.”
Sobre a OneKey
A OneKey oferece um app Web3 de auto-custódia e carteiras de hardware compatíveis. Os usuários podem gerenciar ativos multichain, acessar DApps e DeFi e negociar contratos perpétuos sem conceder à OneKey controle sobre suas chaves privadas. O OneKey App funciona como uma carteira de software ou se conecta a carteiras de hardware compatíveis, onde as chaves privadas são armazenadas e as transações são assinadas.
A OneKey não mantém fundos dos usuários nem controla as chaves usadas para autorizar transações. Ativos depositados em protocolos de terceiros permanecem sujeitos aos contratos inteligentes desses protocolos e aos riscos associados. A OneKey publica código open-source para o OneKey App, enquanto os repositórios de firmware das carteiras de hardware estão disponíveis sob licenças open-source. Auditorias de terceiros pela SlowMist revisaram a OneKey Pro, a Classic 1S e o OneKey SDK.
O OneKey App oferece suporte ao gerenciamento de ativos multichain e de DApps, rotas de swap e bridge de terceiros, transferências em lote em redes suportadas e gerenciamento de endereços. Sua seção DeFi inclui as visualizações Earn, Borrow e Portfolio para protocolos suportados, exibindo ativos, dívida, recompensas, valor líquido e métricas de saúde. Os usuários podem depositar ativos, tomar empréstimos, pagar, reivindicar recompensas e encerrar posições por meio do OneKey App em protocolos que suportem essas ações.
A partir do OneKey App 6.5.0, o Gas Sponsorship está disponível para envios elegíveis de tokens e swaps roteados centralmente na Ethereum Mainnet, Arbitrum One, BNB Smart Chain, Polygon e Base, além de depósitos de USDC em Perps na Arbitrum. Usuários elegíveis podem receber patrocínio de até 10 transações por dia, sujeito à disponibilidade e a verificações de uso justo.
O SignGuard e o Clear Signing fornecem alertas de risco e detalhes de transação legíveis antes da assinatura, embora a cobertura ainda esteja em expansão. Outros controles de segurança incluem ocultação de tokens suspeitos, contatos confiáveis e gerenciamento de autorizações. No iOS e no Android, as páginas de exibição de chave privada bloqueiam capturas de tela, protegem contra gravação de tela e desfocam o plano de fundo.
O OneKey Perps, integrado ao OneKey App, usa a infraestrutura onchain da Hyperliquid para negociação de contratos perpétuos. Os usuários depositam colateral nos contratos onchain do protocolo e visualizam saldos, dados de mercado, posições e ordens no app móvel ou desktop da OneKey. Dependendo da disponibilidade, o OneKey Perps pode oferecer contratos atrelados a criptomoedas, ações dos EUA e globais, metais preciosos, índices e ETFs, commodities, câmbio (foreign exchange) e mercados pré-IPO selecionados. Símbolos disponíveis, limites de alavancagem, liquidez, taxas de funding e acesso regional podem mudar; os usuários devem consultar o app para ver os mercados e termos atuais.
Os usuários podem enviar ordens a mercado e ordens limitadas, abrir posições long ou short, escolher um modo de margem e usar ordens rápidas BBO. Antes do envio da ordem, a interface exibe taxas de funding, configurações de margem, taxas e preço estimado de liquidação. Notificações push fornecem atualizações de negociações, mas não substituem o monitoramento ativo de posições.
A OneKey informa mais de 1,2 milhão de downloads, mais de 120.000 usuários ativos mensais e mais de US$ 8,45 bilhões em ativos em auto-custódia. O app oferece suporte a mais de 30.000 moedas e tokens.
A YZi Labs liderou a rodada de financiamento Series B da OneKey a uma avaliação de US$ 150 milhões, com investidores anteriores incluindo Coinbase Ventures, Dragonfly e Ribbit Capital.
Para mais informações, visite OneKey App ou veja a lista de mercados do OneKey Perps.
_________________________________________________________________________
A Bitcoin.com não aceita qualquer responsabilidade ou obrigação e não será responsável, direta ou indiretamente, por qualquer perda, dano, reivindicação, custo ou despesa de qualquer tipo, seja real, alegada ou consequencial, decorrente de ou em conexão com o uso de, ou a confiança em, quaisquer conteúdos, bens ou serviços referenciados neste artigo. Qualquer confiança depositada nessas informações é estritamente por conta e risco do leitor.
Este artigo foi traduzido do inglês usando IA. A versão original em inglês é a fonte autorizada; traduções automáticas podem conter imprecisões, especialmente em terminologia jurídica e regulatória.










