币圈界报道:

Ledger 修复以太坊应用中的关键签名一致性缺陷

针对近期曝光的严重安全问题,Ledger 已完成对其以太坊应用程序的紧急修补,成功消除了一项可能导致设备显示交易信息与实际签名内容不匹配的高危漏洞。这一修复至关重要,因为它直接关系到硬件钱包最核心的安全承诺——用户所见即所签。

以太坊应用中出现的显示与签名脱节风险

硬件钱包作为离线存储私钥的物理设备,其安全性依赖于用户在设备屏幕上对交易内容进行独立验证。此次漏洞的存在意味着,尽管屏幕呈现的是某笔特定操作,设备却可能在后台签署另一组完全不同的交易数据。这种偏差打破了用户对硬件界面的信任基础,使原本用于防范欺诈的安全机制形同虚设。

合约交互场景下漏洞放大了潜在威胁

对于以太坊生态用户而言,此类问题尤为危险。由于大量交易涉及智能合约调用,其内容复杂且不易理解,用户更依赖设备提供的准确提示。一旦显示与签名失真,用户极可能误以为仅执行常规转账,实则已授权高风险操作。此前类似错误曾在其他链上引发真实资产损失,凸显了签名层安全性的全局性影响。

用户应如何应对修复后的安全态势

当前首要任务是通过 Ledger Live 平台升级至最新版以太坊应用,并确认更新已生效。建议持续关注官方发布的代码变更记录与版本说明。在每次交易确认前,务必放慢节奏,逐项核对设备屏幕上显示的金额、接收地址及操作类型。屏幕始终是最后的安全屏障,谨慎对待不会带来任何代价;同时需意识到,这类漏洞的影响早已超越单一钱包,历史案例显示,授权机制被滥用可导致大规模代币转移。