币圈界报道:

Ledger回应竞态条件攻击演示:非真实入侵,已全面修复

在OneKey团队公开演示对Ledger以太坊应用1.22.1版本的交易替换攻击后,Ledger官方明确否认存在黑客攻击行为。公司指出,相关漏洞已在8月13日发布的1.22.2版本中完成修补,且目前无任何证据显示该问题被用于真实场景中的用户攻击。

漏洞重现属实验室环境测试,未构成实际威胁

OneKey旗下Anzen安全团队在隔离环境中成功复现了交易显示与签名缓冲区之间的竞态条件,其工程师通过自行重建受影响版本完成了完整攻击链验证。然而,Ledger方面强调,这一过程仅限于受控实验,不具备现实攻击可行性。

技术官质疑攻击定性:修复后重演不等于系统失守

Ledger首席技术官Charles Guillemet指出,该漏洞虽曾存在于旧版应用中,但已被及时修补。他解释称,若要实施此类攻击,攻击者必须先控制设备与主机通信链路,例如通过恶意软件或受感染的钱包应用。此外,该漏洞并未暴露用户的种子短语或私钥,仅影响签名参数的生成逻辑。

补丁发布时间线清晰:早于对手演示两周

Ledger追溯此漏洞起源于2025年8月,影响所有基于Secure SDK 26.6.0的版本,直至8月11日发行的版本。防护措施首次于8月13日随以太坊应用1.22.2推出,领先于竞争对手演示约两周。随后,公司于8月21日发布Secure SDK 26.6.1,并在8月27日更新应用版本,正式建议用户升级至1.22.3或更高版本以确保安全。

值得注意的是,此前7月30日,攻击者利用一个可追溯至2021年3月的固件缺陷从Coldcard设备窃取比特币,该事件再次凸显硬件钱包安全性对随机数生成质量的高度依赖,引发行业反思。