摘要:Ledger针对OneKey研究人员披露的旧版本以太坊应用漏洞作出回应,强调该问题已通过固件更新修复,未发生实际攻击案例,并重申可更新性是其安全架构的核心。

币圈界报道:
Ledger澄清漏洞重现不等于真实攻击事件
加密货币硬件钱包开发商 Ledger 针对竞争对手 OneKey 公布的漏洞复现报告作出正式回应,明确否认存在系统性黑客攻击。公司指出,相关问题源于已修复的旧版以太坊应用,且未在真实环境中被利用。
漏洞重现基于已修复版本,非实时威胁
OneKey 安全团队在实验室中复现了以太坊应用 1.22.1 版本中的竞态条件缺陷,该缺陷可能导致用户在审查合法交易时,其签名请求被恶意替换。然而,Ledger 强调此漏洞已在 8 月 13 日发布的 1.22.2 版本中完成修补,早于相关声明发布时间。
防御机制已部署,用户设备未遭实际侵入
根据官方公告,该漏洞需依赖恶意软件或受控通信链路才能触发,攻击者须先控制设备与主机间的交互通道。截至目前,公司未发现任何外部利用实例,也未有用户资金损失报告。
持续强化安全体系,推动固件更新机制
Ledger Donjon 安全研究团队表示,此次事件凸显了硬件钱包支持远程更新的重要性。公司坚持认为,唯有具备可升级能力的设备,才能在漏洞暴露后及时响应并修复。目前推荐用户将以太坊应用升级至 1.22.3 或更高版本,并同步更新设备固件,确保双重防护。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
