Dubaj, 5. september 2026 — OneKey, platforma za denarnice Web3 s samostojnim upravljanjem, je danes sporočila, da je njena varnostna ekipa Anzen med notranjimi laboratorijskimi testi uspešno ponovila ranljivost, povezano z zamenjavo transakcij, v aplikaciji Ledger za Ethereum. Podjetje Ledger je potrdilo, da je bila težava odkrita in odpravljena še pred javnim razkritjem, pri čemer ni dokazov o dejanskem izkoriščanju te ranljivosti.
To je plačano sporočilo za javnost, ki ga je posredoval OneKey. Izjave, trditve, podatke in druge informacije, ki jih vsebuje, je posredoval oglaševalec, Bitcoin.com News pa jih ni neodvisno preveril. Bitcoin.com News te vsebine ne podpira in ne jamči za njeno točnost, popolnost ali zanesljivost. Bralci naj pred kakršnim koli ukrepanjem na podlagi predstavljenih informacij opravijo lastno raziskavo.
Varnostna ekipa OneKey Anzen je ponovno vzpostavila popravljeno varnostno luknjo pri podpisovanju v Ledgerju

Ranljivost v aplikaciji Ledger in ponovitev v laboratoriju podjetja OneKey
Glede na varnostni bilten podjetja Ledger bi napaka v različici 1.22.1 aplikacije Ethereum lahko omogočila zlonamernemu ali ogroženemu gostitelju, da pošlje drugi ukaz, medtem ko je prvotna transakcija ostala na zaslonu. V tem scenariju bi uporabnik lahko pregledoval eno transakcijo, medtem ko bi naprava podpisovala drugačne parametre.
Ekipa Anzen podjetja OneKey je za ponovitev scenarija ranljivosti uporabila Speculos in lokalno zgradljeno izvedljivo datoteko. Ekipa je med testiranjem odpravila tudi težavo »reset 502« v Speculosu. Ledger navaja, da je 13. avgusta v aplikacijo Ethereum 1.22.2 dodal zaščite na ravni aplikacije, 21. avgusta pa odpravil osnovno težavo v Ledger Secure SDK v26.6.1. Podjetje uporabnikom priporoča, naj prek Ledger Live namestijo aplikacijo Ethereum 1.22.3 ali novejšo različico ter preverijo različico aplikacije na svoji napravi. Samo posodobitev programske opreme naprave ni zadostna.
»Takšne varnostne raziskave pomagajo celotnemu ekosistemu strojnih denarnic, da ostane korak pred potencialnimi grožnjami,« je dejal Yishi Wang, izvršni direktor in ustanovitelj podjetja OneKey. »Zmožnost naše ekipe Anzen, da ponovi to napako, dokazuje vrednost neodvisnega testiranja varnosti v okolju Web3.«
O podjetju OneKey
OneKey ponuja aplikacijo Web3 za samostojno hrambo in združljive strojne denarnice. Uporabniki lahko upravljajo sredstva v več verigah, dostopajo do DAppov in DeFi ter trgujejo z večnimi pogodbami, ne da bi OneKeyju dali nadzor nad svojimi zasebnimi ključi. Aplikacija OneKey deluje kot programska denarnica ali se poveže z združljivimi strojnimi denarnicami, kjer so shranjeni zasebni ključi in se podpisujejo transakcije.
OneKey ne hrani sredstev uporabnikov niti ne nadzira ključev, ki se uporabljajo za avtorizacijo transakcij. Sredstva, deponirana v protokolih tretjih oseb, ostajajo podvržena pametnim pogodbam teh protokolov in s tem povezanim tveganjem. OneKey objavlja odprtokodno kodo za aplikacijo OneKey App, medtem ko so repozitoriji firmware-a za strojne denarnice na voljo pod odprtokodnimi licencami. Zunanje revizije, ki jih je izvedlo podjetje SlowMist, so pregledale OneKey Pro, Classic 1S in OneKey SDK.
Aplikacija OneKey podpira upravljanje sredstev in DApp-ov v več verigah, poti za zamenjavo in mostove tretjih ponudnikov, skupinske prenose v podprtih omrežjih ter upravljanje naslovov. Njen razdelek DeFi vključuje poglede »Earn«, »Borrow« in »Portfolio« za podprte protokole, ki prikazujejo sredstva, dolg, nagrade, neto vrednost in kazalnike stanja. Uporabniki lahko prek aplikacije OneKey App na protokolih, ki podpirajo te dejavnosti, vplačujejo sredstva, najemajo, odplačujejo, uveljavljajo nagrade in zapirajo pozicije.
Od različice OneKey App 6.5.0 naprej je sponzorstvo stroškov plina (Gas Sponsorship) na voljo za upravičena pošiljanja tokenov in centralno usmerjene zamenjave v omrežjih Ethereum Mainnet, Arbitrum One, BNB Smart Chain, Polygon in Base, ter za vplačila USDC v Perps na Arbitrumu. Upravičeni uporabniki lahko prejmejo sponzorstvo za do 10 transakcij na dan, odvisno od razpoložljivosti in preverjanj pravične rabe.
SignGuard in Clear Signing zagotavljata opozorila o tveganjih in berljive podrobnosti transakcij pred podpisom, čeprav se obseg pokritosti še vedno širi. Drugi varnostni ukrepi vključujejo skrivanje sumljivih tokenov, zaupanja vredne stike in upravljanje pooblastil. Na sistemih iOS in Android strani za prikaz zasebnih ključev blokirajo posnetke zaslona, ščitijo pred snemanjem zaslona in zamegljujejo ozadje.
OneKey Perps, vgrajen v aplikacijo OneKey, uporablja on-chain infrastrukturo Hyperliquida za trgovanje z večnimi pogodbami. Uporabniki vplačajo zavarovanje v on-chain pogodbe protokola ter si v mobilni ali namizni aplikaciji OneKey ogledujejo stanja, tržne podatke, pozicije in naročila. Glede na razpoložljivost lahko OneKey Perps ponuja pogodbe, vezane na kriptovalute, ameriške in svetovne delnice, plemenite kovine, indekse in ETF-je, surovine, devizni trg ter izbrane trge pred javno ponudbo delnic (pre-IPO). Razpoložljivi simboli, omejitve finančnega vzvoda, likvidnost, stopnje financiranja in regionalni dostop se lahko spremenijo; uporabniki naj v aplikaciji preverijo trenutne trge in pogoje.
Uporabniki lahko oddajajo tržna in omejena naročila, odpirajo dolge ali kratke pozicije, izbirajo način kritja in uporabljajo hitra naročila BBO. Pred oddajo naročila vmesnik prikaže stopnje financiranja, nastavitve kritja, provizije in ocenjeno likvidacijsko ceno. Push obvestila zagotavljajo posodobitve o trgovanju, vendar ne nadomeščajo aktivnega spremljanja pozicij.
OneKey poroča o več kot 1,2 milijona prenosov, več kot 120.000 mesečno aktivnih uporabnikov in več kot 8,45 milijarde dolarjev sredstev v lastnem skrbništvu. Aplikacija podpira več kot 30.000 kriptovalut in žetonov.
YZi Labs je vodil krog financiranja serije B za OneKey z vrednotenjem 150 milijonov dolarjev, med prejšnjimi vlagatelji pa so bili Coinbase Ventures, Dragonfly in Ribbit Capital.
Za več informacij obiščite aplikacijo OneKey ali si oglejte seznam trga OneKey Perps.
_________________________________________________________________________
Bitcoin.com ne prevzema nobene odgovornosti in ne odgovarja, niti neposredno niti posredno, za kakršno koli izgubo, škodo, zahtevek, strošek ali izdatek kakršne koli vrste, bodisi dejanske, domnevne ali posledične narave, ki izhajajo iz ali so povezane z uporabo ali zanašanjem na kakršno koli vsebino, blago ali storitve, na katere se sklicuje ta članek. Vsako zanašanje na te informacije je izključno na lastno tveganje bralca.
Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.










