币圈界报道:

立即升级以太坊应用至 1.22.2 版本以防范签署欺骗风险

所有使用 Ledger 管理以太币或 ERC-20 代币的用户应尽快通过 Ledger Live 检查设备上以太坊应用的版本。低于 1.22.2 的版本未包含关键安全补丁,该补丁修复了一个可导致交易确认与显示内容不一致的高危漏洞。

漏洞本质:屏幕显示与实际签名脱节

问题根源在于以太坊应用层,而非设备固件或私钥存储。恶意网页在用户审核第一笔交易时,可发送第二条签名请求,并在内存中替换数据而无需弹出新确认界面。用户所见仍为原始转账,但确认却作用于被篡改的内容。

攻击路径依赖已授权网站访问权限

该攻击需用户主动向一个被劫持或伪造的去中心化应用授予 WebHID 权限,且正在发起交易。它无法远程触发,仅影响频繁使用跨链桥、DEX 或质押平台的用户群体。尽管影响范围有限,其潜在破坏力不容忽视。

无限授权是最大威胁:小额转账可能被替换为全权委托

损失多源于代币授权而非直接转账。一旦授予无限期授权,接收方可在任意时间提取全部余额。攻击者将一笔小额转账替换为高权限授权,是危害最严重的场景之一。

转账与授权的核心差异

转账仅消耗指定金额,而无限授权则可能清空账户。因此,即使交易本身看似无害,若内容被替换,后果可能极为严重。

更新操作简单:通过 Ledger Live 完成应用升级

1.22.2 版本引入双重防护机制:拒绝在审核过程中开启新会话,并在状态与显示不符时拒绝确认。更新过程无需重新生成种子,现有资产安全不受影响。

如何验证当前应用版本

在 Ledger Live 的设备管理器中查看以太坊应用版本号。若低于 1.22.2,则必须手动更新。仅更新设备固件或 Ledger Live 本身无法解决此问题。

为何固件更新不能替代应用更新

固件、软件客户端和各币种应用各自独立维护。固件升级不影响应用版本,这是常见误解。此次漏洞位于应用层,只需更新应用即可修复,无需更换恢复短语。

更新后必须撤销旧有代币授权

更新仅保护未来交易,不回溯历史授权。建议使用区块链浏览器或专用工具检查地址上的公开授权,并逐一撤销不再需要的权限。撤销需支付网络费用,宜选择低费时段操作。

披露争议:谁先发现漏洞?

Ledger 声称其内部团队已提前修复并推送,而 TestMachine 指出其测试系统在 8 月 12 日前已识别漏洞。最终发布版本于 8 月 24 日才可见,期间无可用补丁,引发关于披露时机的分歧。

是否已有资金损失?目前尚无确凿案例

截至报告发布,尚未有明确证据表明漏洞已被利用。由于链上签名外观正常,受害者可能误判为钓鱼攻击,因此“无损失”仅为合理推断,非绝对结论。

对自行托管生态的深层启示

硬件钱包的安全性并非一劳永逸。信任转移至设备屏幕的前提是整个系统持续维护——包括应用更新、授权清理与多因素确认机制。单次购买无法保证长期安全。

核心行动清单:三步完成安全加固

首先,连接设备,在 Ledger Live 中检查并升级以太坊应用至 1.22.2 或更高版本;其次,全面审查并撤销所有不再使用的代币授权;最后,记录所有操作,便于税务申报与投资组合管理。