OneKey 复现 Ledger Ethereum App 1.22.1 中的交易替换攻击
2026-08-28 18:47:21
据 OneKey 安全团队称,这家开源钱包提供商于周四成功复现了针对 Ledger 过时的 Ethereum 应用 1.22.1 的交易替换攻击。该漏洞允许攻击者在用户仍在审核合法交易时覆盖交易,因此需要控制设备与主机之间的通信,例如通过恶意软件或遭入侵的软件。
Ledger 于 8 月 13 日随 Ethereum 应用 1.22.2 发布了应用层防护措施,随后于 8 月 21 日在 Secure SDK 26.6.1 中修复了底层问题。Ledger 周四在 X 上表示:“没有 Ledger 用户遭到黑客攻击。这里描述的是在过时版本的 Ethereum 应用中对漏洞进行的实验室复现。”
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!