OneKey证实Ledger以太坊应用存在交易篡改风险
据OneKey首席执行官Yishi Wang透露,其安全研究团队已成功在实验环境中重现针对Ledger以太坊应用1.22.1版本的交易替换攻击。该缺陷允许攻击者在用户签署前篡改待处理交易内容,但前提为设备与主机间的通信已被恶意软件或受控程序劫持。
漏洞修复已分阶段部署,未造成实际用户损失
Ledger于8月13日通过1.22.2版本引入临时防护机制,并在8月21日推出根本性解决方案,升级至Secure SDK 26.6.1。官方明确表示,目前尚无任何用户因该漏洞遭受实际攻击,相关利用仅限于实验室环境中的技术验证。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
