Ledger 修复以太坊应用交易替换漏洞,推动固件更新

据 Ledger 首席技术官 Charles Guillemet 透露,该公司已于 8 月 13 日在以太坊应用 1.22.2 版本中完成对交易替换漏洞的修复工作。此前,竞争对手 OneKey 在周四发布测试报告,证实该漏洞可在旧版 1.22.1 环境中被重现。

漏洞成因与潜在风险:通信链路中的竞态条件

该问题源于设备端交易显示逻辑与交易缓冲区之间的竞态条件,可能使具备控制设备与主机通信能力的攻击者,在用户确认一笔交易的同时,诱导其签署另一笔被伪装的交易,从而引发资金误转风险。

无实际攻击记录,但安全升级迫在眉睫

尽管目前尚无证据表明该漏洞已在真实场景中被利用,也未出现用户资产受损的案例,但 Ledger 已明确建议所有用户尽快将以太坊应用更新至 1.22.3 或更高版本,以彻底消除潜在威胁。