2026-08-28 12:43:24
OneKey 复现了针对 Ledger Ethereum App v1.22.1 的交易替换攻击
据 OneKey 创始人 Yishi Wang 称,这家开源钱包提供商的安全团队在测试环境中成功复现了针对 Ledger 以太坊应用 v1.22.1 的交易替换攻击。该漏洞利用了一个此前已修复的漏洞,允许攻击者在用户审核交易期间覆盖交易,但需要控制设备与主机之间的通信,例如通过恶意软件或被攻陷的钱包实现。Ledger 于 8 月 13 日发布了应用 v1.22.2,加入了应用层防护措施,并于 8 月 21 日在 Secure SDK v26.6.1 中修复了底层问题。Ledger 表示:“没有 Ledger 用户遭到黑客攻击”,并称该测试是在实验室中复现了旧版应用中的漏洞。