据 OneKey 首席执行官 Yishi Wang 称,这家开源钱包提供商的安全团队成功复现了针对 Ledger Ethereum 应用 1.22.1 版本的交易替换攻击。该漏洞允许攻击者替换等待用户签名的交易,但前提是攻击者通过恶意软件或受入侵的软件控制设备与主机之间的通信。

Ledger 于 8 月 13 日发布了安全修复,在 1.22.2 版本的应用中加入了防护措施;并于 8 月 21 日发布了根本性修复,更新至 Secure SDK 26.6.1。“没有 Ledger 用户遭到黑客攻击,”Ledger 表示,并称该漏洞利用仅是在实验室环境中针对过时应用版本进行的复现。