OneKey证实旧版Ledger钱包存在可复现交易篡改风险
据开源钱包项目OneKey联合创始人Yishi Wang透露,其安全研究团队于本周四成功在实验环境下重现了针对Ledger设备上Ethereum应用程序1.22.1版本的交易替换攻击。该攻击利用了一个已被修复的潜在缺陷,可在用户确认交易内容并准备签名的瞬间篡改交易详情。
多层修复机制已部署,系统安全性得到强化
Ledger方面表示,相关漏洞已在8月13日发布的Ethereum app 1.22.2版本中通过应用层新增防护策略得以解决,并于8月21日通过Secure SDK 26.6.1更新彻底修复底层问题。公司强调,目前尚无任何真实用户因该漏洞遭受攻击,所提及情况仅限于实验室环境中的技术验证。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
