header-langage
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
掃碼下載APP

OneKey安全團隊重現Ledger漏洞,受影響用戶可能遇到交易批准與實際執行不一致的情況

BlockBeats 消息,8 月 28 日,OneKey 安全团队 OneKey Anzen 近日针对 TestMachine 爆料的 Ledger 漏洞进行复现,发现 Ledger 以太坊应用 1.22.1 版本存在交易替換漏洞。被攻擊用戶的硬體螢幕上仍顯示用戶正在審核的 A 交易,裝置卻可能簽下用戶從未看到的 B 交易。


OneKey Anzen 表示,該問題本質是交易顯示邏輯與底層緩衝區之間的競態條件;攻擊前提是主機側已被惡意 dApp 或中間軟體控制。


8 月 22 日,TestMachine 指出知名加密錢包 Ledger 存在安全漏洞。Ledger CTO 次日回應稱漏洞修復已在約兩周前上線,更新應用即可,建議社區「不要製造恐慌」。但公開資訊顯示,Ledger GitHub 上 1.22.2 版本的正式標籤直到 8 月 24 日才出現。


截止發稿,Ledger 在其官網更新最新動態。表示已通過應用級校驗和 SDK 層修復該問題,並於 8 月 21 日發布 Ledger Secure SDK v26.6.1,相關應用已重新構建並發布。用戶需通過 Ledger Live 更新應用,僅更新裝置韌體不足以完成修復。不過,Ledger 稱目前沒有證據顯示該漏洞已被實際利用。

举报 糾錯/舉報
糾錯/舉報
提交
新增文庫
僅自己可見
公開
保存
選擇文庫
新增文庫
取消
完成