OneKey团队重现Ledger旧版以太坊应用交易篡改漏洞

据OneKey创始人兼首席执行官Yishi Wang周四在X平台发布消息,该公司安全研究团队已成功在实验环境中复现针对Ledger以太坊应用1.22.1版本的交易替换攻击。该攻击依赖于设备与主机间通信被恶意软件控制的前提条件,利用一个此前已修补的漏洞实现交易内容篡改。

漏洞修复进展:双层防护机制已部署

Ledger已于8月13日通过发布以太坊应用1.22.2版本引入应用层防护措施,并在8月21日通过Secure SDK 26.6.1版本彻底修复底层缺陷。公司明确表示,目前尚无任何用户因该漏洞遭受实际攻击。

实验室验证非真实威胁,重申系统安全性

OneKey方面指出,此次复现仅为技术验证,旨在揭示潜在风险并推动行业提升防御能力。相关操作仅限于受控环境,不涉及真实用户资产,且当前所有更新版本均已具备完整防护能力。