据 OneKey 创始人 Yishi Wang 称,这家开源钱包提供商的安全团队于周四复现了针对 Ledger Ethereum app 1.22.1 版本的交易替换攻击。该攻击利用了一个此前已修复的漏洞,允许攻击者在用户查看交易并准备签名时替换交易。Ledger 于 8 月 13 日发布的 Ethereum app 1.22.2 中通过应用层防护措施修复了这一漏洞,并于 8 月 21 日在 Secure SDK 26.6.1 中修复了底层问题。Ledger 表示:“没有 Ledger 用户遭到黑客攻击。这里描述的是在实验室环境中复现的 Ethereum app 过时版本中的漏洞。”