Ledger 的以太坊竞态条件已在 v1.22.2 版本中修复,于 8 月 12 日修复,随后公开披露
Ledger 于 8 月 12 日发布 1.22.2 版本,修复了其 Ethereum 应用中的竞态条件漏洞,但直到 TestMachine 的安全研究人员于 2026 年 8 月 21 日至 23 日期间独立发现并公布同一漏洞后,Ledger 才公开披露这一修复。 该漏洞涉及 APDU 命令,可能允许恶意应用在用户通过设备屏幕确认明文签名时,将合法交易替换为有害交易。仅升级桌面端或移动端配套软件的用户无法获得该修复;必须直接在硬件设备上将 Ethereum 应用更新至 v1.22.2 或更高版本。截至 8 月 24 日,尚无与该漏洞相关的资金被盗确认报告。
ETH-6.50%
Gate News·08-24 07:32
