据 OneKey 安全团队称,这家开源钱包提供商于周四成功复现了针对 Ledger 过时的 Ethereum 应用 1.22.1 的交易替换攻击。该漏洞允许攻击者在用户仍在审核合法交易时覆盖交易,因此需要控制设备与主机之间的通信,例如通过恶意软件或遭入侵的软件。

Ledger 于 8 月 13 日随 Ethereum 应用 1.22.2 发布了应用层防护措施,随后于 8 月 21 日在 Secure SDK 26.6.1 中修复了底层问题。Ledger 周四在 X 上表示:“没有 Ledger 用户遭到黑客攻击。这里描述的是在过时版本的 Ethereum 应用中对漏洞进行的实验室复现。”