OneKey证实Ledger以太坊应用存在交易覆盖风险
据OneKey创始人Yishi Wang透露,其安全团队于8月28日成功复现了针对Ledger Ethereum应用1.22.1版本的交易替换攻击。该漏洞可在用户确认合法交易时,悄然替换为恶意交易内容,从而导致资金被转移。
漏洞修复方案已分阶段部署并完成验证
Ledger已于8月13日通过Ethereum应用1.22.2版本发布临时补丁,并在8月21日借助Secure SDK 26.6.1推出永久性解决方案。公司方面声明,此次测试仅限于实验室环境,目前尚未发现任何真实用户遭受攻击的案例。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
