币圈界报道:

Ledger澄清漏洞重现不等于真实攻击事件

加密货币硬件钱包开发商 Ledger 针对竞争对手 OneKey 公布的漏洞复现报告作出正式回应,明确否认存在系统性黑客攻击。公司指出,相关问题源于已修复的旧版以太坊应用,且未在真实环境中被利用。

漏洞重现基于已修复版本,非实时威胁

OneKey 安全团队在实验室中复现了以太坊应用 1.22.1 版本中的竞态条件缺陷,该缺陷可能导致用户在审查合法交易时,其签名请求被恶意替换。然而,Ledger 强调此漏洞已在 8 月 13 日发布的 1.22.2 版本中完成修补,早于相关声明发布时间。

防御机制已部署,用户设备未遭实际侵入

根据官方公告,该漏洞需依赖恶意软件或受控通信链路才能触发,攻击者须先控制设备与主机间的交互通道。截至目前,公司未发现任何外部利用实例,也未有用户资金损失报告。

持续强化安全体系,推动固件更新机制

Ledger Donjon 安全研究团队表示,此次事件凸显了硬件钱包支持远程更新的重要性。公司坚持认为,唯有具备可升级能力的设备,才能在漏洞暴露后及时响应并修复。目前推荐用户将以太坊应用升级至 1.22.3 或更高版本,并同步更新设备固件,确保双重防护。