OneKey团队复现Ledger以太坊应用交易篡改漏洞
据开源钱包项目OneKey创始人Yishi Wang透露,其安全研究团队已在模拟环境内成功重现针对Ledger以太坊应用v1.22.1版本的交易替换攻击。该攻击利用一个此前已被修补的缺陷,使攻击者可在用户确认交易时覆盖原指令,但需具备对设备与主机通信链路的控制权限,例如通过感染钱包软件或植入恶意程序实现。
多层防护机制已部署,底层缺陷获彻底修复
为应对该风险,Ledger已于8月13日发布v1.22.2版本,引入应用层防御策略;随后在8月21日通过Secure SDK v26.6.1更新彻底解决根本性问题。公司方面明确表示,截至目前并无任何真实用户遭遇攻击事件,并强调此次复现仅限于实验室条件下的安全验证。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
