Ledger否认遭黑客攻击:漏洞已修复,系旧版本实验性复现
2026-08-28 07:21:17
AI总结:Ledger针对OneKey研究人员复现其以太坊应用旧版本交易替换漏洞的声明作出回应,强调该问题已通过版本更新修复,未在真实环境中被利用,且公司持续推动设备可更新性以保障长期安全。
Ledger澄清漏洞复现事件:非实际攻击,旧版应用已修复
加密货币硬件钱包开发商 Ledger 严正否认近期被黑客攻破的指控,指出相关争议源于对已修复漏洞的实验室重现,而非真实系统入侵。
旧版应用存在竞态条件缺陷,已被及时修补
OneKey 安全团队在测试中复现了以太坊应用 1.22.1 版本中的交易显示逻辑与底层缓冲区之间的竞态问题,可能导致用户在确认合法交易时,签名前被悄然替换为恶意地址。
修复补丁早于披露,未发现外部利用证据
Ledger 首席技术官 Charles Guillemet 表示,该漏洞已于 8 月 13 日随以太坊应用 1.22.2 版本发布时完成修复,并在后续的 Secure SDK 26.6.1 中彻底解决。公司强调,所有实验均在受控环境下进行,无任何真实用户遭受损失或出现实际攻击案例。
强调可更新架构是安全核心,呼吁用户升级至最新版本
Ledger Donjon 安全研究团队指出,此事件凸显了硬件钱包必须支持远程固件和应用更新的重要性。团队表示,所有软件皆有潜在缺陷,唯有具备可更新能力,才能在漏洞暴露后迅速响应并覆盖全球设备。公司建议用户将以太坊应用升级至 1.22.3 或更高版本,并同步更新设备固件,确保双重防护。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!