Ledger 修复以太坊应用交易替换漏洞,推动固件更新
据 Ledger 首席技术官 Charles Guillemet 透露,该公司已于 8 月 13 日在以太坊应用 1.22.2 版本中完成对交易替换漏洞的修复工作。此前,竞争对手 OneKey 在周四发布测试报告,证实该漏洞可在旧版 1.22.1 环境中被重现。
漏洞成因与潜在风险:通信链路中的竞态条件
该问题源于设备端交易显示逻辑与交易缓冲区之间的竞态条件,可能使具备控制设备与主机通信能力的攻击者,在用户确认一笔交易的同时,诱导其签署另一笔被伪装的交易,从而引发资金误转风险。
无实际攻击记录,但安全升级迫在眉睫
尽管目前尚无证据表明该漏洞已在真实场景中被利用,也未出现用户资产受损的案例,但 Ledger 已明确建议所有用户尽快将以太坊应用更新至 1.22.3 或更高版本,以彻底消除潜在威胁。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
