OneKey证实Ledger以太坊应用存在交易篡改风险

据OneKey首席执行官Yishi Wang透露,其安全研究团队已成功在实验环境中重现针对Ledger以太坊应用1.22.1版本的交易替换攻击。该缺陷允许攻击者在用户签署前篡改待处理交易内容,但前提为设备与主机间的通信已被恶意软件或受控程序劫持。

漏洞修复已分阶段部署,未造成实际用户损失

Ledger于8月13日通过1.22.2版本引入临时防护机制,并在8月21日推出根本性解决方案,升级至Secure SDK 26.6.1。官方明确表示,目前尚无任何用户因该漏洞遭受实际攻击,相关利用仅限于实验室环境中的技术验证。