OneKey团队复现Ledger以太坊应用交易篡改漏洞

据开源钱包项目OneKey创始人Yishi Wang透露,其安全研究团队已在模拟环境内成功重现针对Ledger以太坊应用v1.22.1版本的交易替换攻击。该攻击利用一个此前已被修补的缺陷,使攻击者可在用户确认交易时覆盖原指令,但需具备对设备与主机通信链路的控制权限,例如通过感染钱包软件或植入恶意程序实现。

多层防护机制已部署,底层缺陷获彻底修复

为应对该风险,Ledger已于8月13日发布v1.22.2版本,引入应用层防御策略;随后在8月21日通过Secure SDK v26.6.1更新彻底解决根本性问题。公司方面明确表示,截至目前并无任何真实用户遭遇攻击事件,并强调此次复现仅限于实验室条件下的安全验证。