Ledger否认遭黑客攻击:漏洞已修复,系旧版本实验性复现

Ledger澄清漏洞复现事件:非实际攻击,旧版应用已修复

加密货币硬件钱包开发商 Ledger 严正否认近期被黑客攻破的指控,指出相关争议源于对已修复漏洞的实验室重现,而非真实系统入侵。

旧版应用存在竞态条件缺陷,已被及时修补

OneKey 安全团队在测试中复现了以太坊应用 1.22.1 版本中的交易显示逻辑与底层缓冲区之间的竞态问题,可能导致用户在确认合法交易时,签名前被悄然替换为恶意地址。

修复补丁早于披露,未发现外部利用证据

Ledger 首席技术官 Charles Guillemet 表示,该漏洞已于 8 月 13 日随以太坊应用 1.22.2 版本发布时完成修复,并在后续的 Secure SDK 26.6.1 中彻底解决。公司强调,所有实验均在受控环境下进行,无任何真实用户遭受损失或出现实际攻击案例。

强调可更新架构是安全核心,呼吁用户升级至最新版本

Ledger Donjon 安全研究团队指出,此事件凸显了硬件钱包必须支持远程固件和应用更新的重要性。团队表示,所有软件皆有潜在缺陷,唯有具备可更新能力,才能在漏洞暴露后迅速响应并覆盖全球设备。公司建议用户将以太坊应用升级至 1.22.3 或更高版本,并同步更新设备固件,确保双重防护。