BTC $79,751.70 +0.67%
ETH $2,458.66 +0.32%
BNB $769.65 +7.60%
XRP $1.41 +1.04%
SOL $102.75 +1.30%
TRX $0.3332 +1.16%
DOGE $0.0876 +3.64%
ADA $0.2175 +1.99%
BCH $250.22 -0.04%
LINK $11.92 +2.63%
HYPE $85.14 +0.56%
AAVE $130.90 -0.08%
SUI $0.7985 +6.87%
XLM $0.1849 +3.38%
ZEC $1,021.70 +3.76%
BTC $79,751.70 +0.67%
ETH $2,458.66 +0.32%
BNB $769.65 +7.60%
XRP $1.41 +1.04%
SOL $102.75 +1.30%
TRX $0.3332 +1.16%
DOGE $0.0876 +3.64%
ADA $0.2175 +1.99%
BCH $250.22 -0.04%
LINK $11.92 +2.63%
HYPE $85.14 +0.56%
AAVE $130.90 -0.08%
SUI $0.7985 +6.87%
XLM $0.1849 +3.38%
ZEC $1,021.70 +3.76%
first_img

OneKey tái hiện cuộc tấn công thay thế giao dịch nhằm vào ứng dụng Ethereum phiên bản cũ của Ledger

2026-08-28 16:35:20

Tin tức từ ChainCatcher, đội ngũ an ninh của nhà cung cấp ví mã nguồn mở OneKey đã thành công trong việc tái hiện lỗ hổng của ứng dụng Ethereum phiên bản cũ của Ledger trong môi trường phòng thí nghiệm. Người sáng lập và CEO của OneKey, Vương Nhất Thạch cho biết, họ đã thực hiện "tấn công thay thế giao dịch" đối với ứng dụng Ethereum phiên bản 1.22.1 của Ledger bằng cách khai thác một lỗ hổng đã được sửa trước đó, cho phép kẻ tấn công ghi đè lên giao dịch đang chờ ký khi người dùng xem xét giao dịch hợp lệ.

Ledger đã phản hồi rằng việc khai thác lỗ hổng này cần phải kiểm soát được giao tiếp giữa thiết bị và máy chủ, chẳng hạn như thông qua phần mềm độc hại, phần mềm ví bị xâm nhập hoặc trang web độc hại. Ledger đã bổ sung bảo vệ ở tầng ứng dụng trong phiên bản ứng dụng Ethereum 1.22.2 phát hành vào ngày 13 tháng 8 và đã sửa chữa vấn đề cơ sở trong Secure SDK 26.6.1 vào ngày 21 tháng 8. Ledger nhấn mạnh rằng không có người dùng nào bị tấn công bởi hacker, đây chỉ là việc tái hiện lỗ hổng trong môi trường phòng thí nghiệm.

Cuộc thử nghiệm an ninh này diễn ra sau sự kiện lỗ hổng Coldcard. Trước đó, ví Coldcard đã gặp phải vấn đề an ninh do lỗ hổng firmware dẫn đến việc một số cụm từ khôi phục được tạo ra có nguy cơ an ninh, nhưng Ledger cho biết thiết bị của họ không bị ảnh hưởng bởi lỗ hổng này, vì cụm từ khôi phục được tạo ra từ nguồn ngẫu nhiên được chứng thực tích hợp trong chip an toàn của thiết bị. Lỗ hổng mà OneKey tái hiện không liên quan đến việc tạo cụm từ khôi phục, mà ảnh hưởng đến cách xử lý giao dịch trong quá trình ký.

app_icon
ChainCatcher Building the Web3 world with innovations.