OneKey证实旧版Ledger钱包存在可复现交易篡改风险

据开源钱包项目OneKey联合创始人Yishi Wang透露,其安全研究团队于本周四成功在实验环境下重现了针对Ledger设备上Ethereum应用程序1.22.1版本的交易替换攻击。该攻击利用了一个已被修复的潜在缺陷,可在用户确认交易内容并准备签名的瞬间篡改交易详情。

多层修复机制已部署,系统安全性得到强化

Ledger方面表示,相关漏洞已在8月13日发布的Ethereum app 1.22.2版本中通过应用层新增防护策略得以解决,并于8月21日通过Secure SDK 26.6.1更新彻底修复底层问题。公司强调,目前尚无任何真实用户因该漏洞遭受攻击,所提及情况仅限于实验室环境中的技术验证。