{"id":17899,"date":"2026-08-28T14:45:52","date_gmt":"2026-08-28T14:45:52","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/onekey-riproduce-un-attacco-di-sostituzione-della-transazione-sullapp-ethereum-obsoleta-di-ledger\/"},"modified":"2026-08-28T14:45:52","modified_gmt":"2026-08-28T14:45:52","slug":"onekey-riproduce-un-attacco-di-sostituzione-della-transazione-sullapp-ethereum-obsoleta-di-ledger","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/onekey-riproduce-un-attacco-di-sostituzione-della-transazione-sullapp-ethereum-obsoleta-di-ledger\/","title":{"rendered":"OneKey riproduce un attacco di sostituzione della transazione sull&#8217;app Ethereum obsoleta di Ledger"},"content":{"rendered":"<h2>OneKey Annuncia un Exploit Contro l&#8217;App Ledger<\/h2>\n<p>OneKey ha annunciato di aver riprodotto un <strong>exploit<\/strong> contro una versione precedente dell&#8217;app Ledger nel suo ambiente di laboratorio. Questo problema \u00e8 stato corretto nella versione <strong>1.22.2<\/strong> dell&#8217;app Ethereum, senza che si siano registrate <strong>perdite di fondi<\/strong> per gli utenti.<\/p>\n<h2>Dettagli dell&#8217;Attacco<\/h2>\n<p>Il team di sicurezza interno di OneKey, fornitore di portafogli <em>open-source<\/em>, ha confermato di aver replicato con successo un attacco mirato a una versione obsoleta dell&#8217;applicazione Ethereum su dispositivi Ledger in un ambiente di test. Yishi Wang, fondatore e CEO di OneKey, ha dichiarato che \u00e8 stato eseguito un &#8220;<strong>attacco di sostituzione della transazione<\/strong>&#8221; contro l&#8217;app Ethereum di Ledger <strong>1.22.1<\/strong>, sfruttando una vulnerabilit\u00e0 precedentemente corretta.<\/p>\n<p>Questa vulnerabilit\u00e0 consentiva agli attaccanti di sovrascrivere una transazione in attesa di firma mentre l&#8217;utente stava ancora esaminando la transazione legittima. Ledger ha specificato che per sfruttare questa vulnerabilit\u00e0 era necessario avere il controllo sulle comunicazioni tra il dispositivo e il suo host, ad esempio tramite <strong>malware<\/strong>, software di portafoglio compromesso o una pagina web ostile.<\/p>\n<h2>Misure di Sicurezza Implementate<\/h2>\n<p>Inoltre, Ledger ha implementato misure di sicurezza a livello di app con il rilascio dell&#8217;app Ethereum <strong>1.22.2<\/strong> il <strong>13 agosto<\/strong>, risolvendo il problema sottostante nel <strong>Secure SDK 26.6.1<\/strong> il <strong>21 agosto<\/strong>.<\/p>\n<blockquote>\n<p>&#8220;Nessun utente Ledger \u00e8 stato hackerato. Ci\u00f2 che \u00e8 descritto qui \u00e8 una riproduzione in laboratorio di una vulnerabilit\u00e0 in una versione obsoleta dell&#8217;app Ethereum,&#8221; ha dichiarato Ledger in un post su X gioved\u00ec.<\/p>\n<\/blockquote>\n<h2>Contesto e Riferimenti<\/h2>\n<p>Questo test di sicurezza segue l&#8217;exploit di Coldcard avvenuto a luglio, quando gli attaccanti hanno sfruttato un bug del firmware introdotto a marzo 2021, che ha compromesso la casualit\u00e0 del seed su alcuni portafogli Coldcard, rendendo le chiavi private vulnerabili ad attacchi di forza bruta. Ledger aveva precedentemente affermato che i suoi dispositivi non erano stati colpiti dalla vulnerabilit\u00e0 di Coldcard, poich\u00e9 le frasi di recupero vengono generate utilizzando una fonte di casualit\u00e0 certificata integrata nel chip di sicurezza del dispositivo.<\/p>\n<p>La vulnerabilit\u00e0 riprodotta da OneKey non \u00e8 correlata alla generazione del seed, ma influisce su come vengono gestite le transazioni durante il processo di firma.<\/p>\n<p><em>Rivista: Dentro il &#8216;finto raid della polizia&#8217; che ha costretto un trasferimento di Bitcoin da 1 milione di dollari.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>OneKey Annuncia un Exploit Contro l&#8217;App Ledger OneKey ha annunciato di aver riprodotto un exploit contro una versione precedente dell&#8217;app Ledger nel suo ambiente di laboratorio. Questo problema \u00e8 stato corretto nella versione 1.22.2 dell&#8217;app Ethereum, senza che si siano registrate perdite di fondi per gli utenti. Dettagli dell&#8217;Attacco Il team di sicurezza interno di OneKey, fornitore di portafogli open-source, ha confermato di aver replicato con successo un attacco mirato a una versione obsoleta dell&#8217;applicazione Ethereum su dispositivi Ledger in un ambiente di test. Yishi Wang, fondatore e CEO di OneKey, ha dichiarato che \u00e8 stato eseguito un &#8220;attacco di<\/p>\n","protected":false},"author":3,"featured_media":17898,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[11,10656,13,65,1089,8870],"class_list":["post-17899","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-bitcoin","tag-coldcard","tag-ethereum","tag-hack","tag-ledger","tag-onekey"],"yoast_description":"OneKey dimostra un attacco di sostituzione della transazione sull'app Ethereum obsoleta 1.22.1 di Ledger, sollecitando aggiornamenti di sicurezza nella versione 1.22.2 per proteggere gli utenti.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17899","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=17899"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17899\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/17898"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=17899"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=17899"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=17899"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}