快讯

OneKey复现Ledger旧版本交易替换攻击,Ledger称漏洞已修复无用户受损

据Cointelegraph报道,开源钱包提供商OneKey在实验室环境中成功复现针对Ledger以太坊应用旧版本的攻击,利用此前已修复的漏洞执行“交易替换攻击”,在用户审核合法交易时覆盖待签名的交易内容。该漏洞影响Ledger以太坊应用1.22.1版本。Ledger已于8月13日发布1.22.2版本添加应用层防护,并于8月21日在Secure SDK 26.6.1中修复底层问题。Ledger强调“没有用户被黑,这只是实验室环境中对旧版本漏洞的复现”。此次安全测试正值Coldcard漏洞事件之后,但Ledger表示该漏洞与助记词生成无关,而是影响签名过程中的交易处理环节。

查看原始内容

信息仅供参考,不构成投资建议。

← 返回快讯列表