Ledger 发布安全公告披露漏洞,涉及屏幕确认过程中签名参数可被替换

BiRun 讯,Ledger 发布安全公告披露漏洞。该漏洞为主机可在屏幕确认尚未完成时插入新的 APDU 指令,使设备显示内容与最终签名参数不同步,用户可能在不知情的情况下签署被改动的路径、金额或地址。该漏洞属于应用 SDK 层面,设备操作系统与固件本身不受影响。目前修复已随 SDK v26.6.1 版本发布,用户需通过 Ledger Live 更新相关应用,仅升级固件无法解决。第三方开发者已基于新 SDK 重新构建应用。
利空 加密大盘
你怎么看这条消息?来投第一票

评论

0/500
免责声明:本文内容仅供参考,不构成任何投资建议。
更多快讯