据 Ledger 首席技术官 Charles Guillemet 表示,该公司已于 8 月 13 日在 Ethereum 应用 1.22.2 版本中修复了交易替换漏洞。此前,其竞争对手钱包厂商 OneKey 于周四发布了一项实验室测试,证明可在过时的 1.22.1 版本中复现该漏洞。

该漏洞源于交易显示逻辑与交易缓冲区之间的竞态条件,可能允许能够控制设备与主机之间通信的攻击者,在用户签署另一笔交易时显示一笔不同的交易。Ledger 表示,没有证据表明该漏洞曾在现实环境中遭到利用,也没有用户因此受到入侵。该公司建议用户安装 Ethereum 应用 1.22.3 或更高版本。