OneKey团队重现Ledger旧版以太坊应用交易篡改漏洞
据OneKey创始人兼首席执行官Yishi Wang周四在X平台发布消息,该公司安全研究团队已成功在实验环境中复现针对Ledger以太坊应用1.22.1版本的交易替换攻击。该攻击依赖于设备与主机间通信被恶意软件控制的前提条件,利用一个此前已修补的漏洞实现交易内容篡改。
漏洞修复进展:双层防护机制已部署
Ledger已于8月13日通过发布以太坊应用1.22.2版本引入应用层防护措施,并在8月21日通过Secure SDK 26.6.1版本彻底修复底层缺陷。公司明确表示,目前尚无任何用户因该漏洞遭受实际攻击。
实验室验证非真实威胁,重申系统安全性
OneKey方面指出,此次复现仅为技术验证,旨在揭示潜在风险并推动行业提升防御能力。相关操作仅限于受控环境,不涉及真实用户资产,且当前所有更新版本均已具备完整防护能力。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
