OneKey 在实验室重现旧版 Ledger 以太坊应用交易替换漏洞
深潮 TechFlow 消息,8 月 28 日,据 Cointelegraph 报道,开源钱包提供商 OneKey 表示,其安全团队在实验室环境中成功重现了针对旧版 Ledger 以太坊应用 1.22.1 的“交易替换攻击”。该漏洞可能允许攻击者在用户审核正常交易时替换待签名交易,但利用条件包括控制设备与主机之间的通信,例如通过恶意软件、受感染钱包软件或恶意网页实现。 Ledger 表示,该漏洞已在 8 月 13 日发布的以太坊应用 1.22.2 中加入应用级防护,并于 8 月 21 日在 Secure SDK 26.6.1 中修复底层问题。Ledger 强调,此次为实验室复现,未造成用户资金损失。该漏洞与此前 Coldcard 种子随机性问题无关,主要影响交易签名处理流程。
评论
0/500
登录 后参与讨论
免责声明:本文内容仅供参考,不构成任何投资建议。
更多快讯