OneKey证实Ledger以太坊应用存在交易覆盖风险

据OneKey创始人Yishi Wang透露,其安全团队于8月28日成功复现了针对Ledger Ethereum应用1.22.1版本的交易替换攻击。该漏洞可在用户确认合法交易时,悄然替换为恶意交易内容,从而导致资金被转移。

漏洞修复方案已分阶段部署并完成验证

Ledger已于8月13日通过Ethereum应用1.22.2版本发布临时补丁,并在8月21日借助Secure SDK 26.6.1推出永久性解决方案。公司方面声明,此次测试仅限于实验室环境,目前尚未发现任何真实用户遭受攻击的案例。