BTC $79,411.83 +0.15%
ETH $2,498.06 -0.01%
BNB $705.07 -0.04%
XRP $1.42 -0.45%
SOL $104.87 +0.17%
TRX $0.3410 +0.77%
DOGE $0.0867 -1.11%
ADA $0.2082 -1.57%
BCH $264.06 -1.62%
LINK $11.74 -0.14%
HYPE $82.81 +0.57%
AAVE $125.26 -0.62%
SUI $0.7582 -0.49%
XLM $0.1832 -0.89%
ZEC $795.99 +1.77%
BTC $79,411.83 +0.15%
ETH $2,498.06 -0.01%
BNB $705.07 -0.04%
XRP $1.42 -0.45%
SOL $104.87 +0.17%
TRX $0.3410 +0.77%
DOGE $0.0867 -1.11%
ADA $0.2082 -1.57%
BCH $264.06 -1.62%
LINK $11.74 -0.14%
HYPE $82.81 +0.57%
AAVE $125.26 -0.62%
SUI $0.7582 -0.49%
XLM $0.1832 -0.89%
ZEC $795.99 +1.77%
first_img

OneKey 复现针对旧版 Ledger 以太坊应用的交易替换攻击

2026-08-28 16:35:20

ChainCatcher 消息,开源钱包提供商 OneKey 的安全团队在实验室环境中成功复现了针对旧版 Ledger 以太坊应用的漏洞利用。OneKey 创始人兼 CEO 王一石表示,他们通过利用一个此前已修复的漏洞,对 Ledger 以太坊应用 1.22.1 版本执行了“交易替换攻击”,攻击者可在用户审核合法交易时覆盖等待签名的交易。

Ledger 回应称,利用该漏洞需要控制设备与主机之间的通信,例如通过恶意软件、被入侵的钱包软件或恶意网页实现。Ledger 已于 8 月 13 日发布的以太坊应用 1.22.2 中增加应用层防护,并于 8 月 21 日在 Secure SDK 26.6.1 中修复底层问题。Ledger 强调,没有用户因此遭到黑客攻击,此次仅为实验室环境下的漏洞复现。

此次安全测试发生在 Coldcard 漏洞事件之后。此前 Coldcard 钱包因固件漏洞导致部分助记词生成存在安全隐患,但 Ledger 表示其设备未受该漏洞影响,因为恢复短语由设备安全芯片内置的认证随机源生成。OneKey 复现的漏洞与助记词生成无关,而是影响签名过程中交易的处理方式。

app_icon
ChainCatcher 与创新者共建Web3世界