BTC $79,603.24 +0.30%
ETH $2,504.54 +0.15%
BNB $706.45 -0.03%
XRP $1.42 -0.61%
SOL $105.70 +1.27%
TRX $0.3411 +1.20%
DOGE $0.0869 -1.60%
ADA $0.2091 -0.95%
BCH $265.07 -1.19%
LINK $11.78 +0.22%
HYPE $83.05 +0.85%
AAVE $125.66 -0.80%
SUI $0.7609 -0.42%
XLM $0.1836 -0.91%
ZEC $804.84 +2.72%
BTC $79,603.24 +0.30%
ETH $2,504.54 +0.15%
BNB $706.45 -0.03%
XRP $1.42 -0.61%
SOL $105.70 +1.27%
TRX $0.3411 +1.20%
DOGE $0.0869 -1.60%
ADA $0.2091 -0.95%
BCH $265.07 -1.19%
LINK $11.78 +0.22%
HYPE $83.05 +0.85%
AAVE $125.66 -0.80%
SUI $0.7609 -0.42%
XLM $0.1836 -0.91%
ZEC $804.84 +2.72%

Ledger 披露漏洞細節:螢幕顯示參數可能與最終簽名參數不一致

2026-08-28 08:14:04

ChainCatcher 消息,Ledger 昨日於官網披露 LSB 023 安全漏洞細節。部分基於 Ledger Secure SDK 構建的應用在用戶進行螢幕確認期間仍可能接收新的 APDU 指令,導致螢幕顯示的參數與最終簽名參數不一致。

在攻擊者控制設備與主機間 APDU 通信的情況下,用戶確認螢幕所示操作後,設備可能對不同參數生成簽名。Ledger 表示已透過應用級校驗和 SDK 層修復該問題,並於 8 月 21 日發布 Ledger Secure SDK v26.6.1,相關應用已重新構建並發布。用戶需透過 Ledger Live 更新應用,僅更新設備固件不足以完成修復。不過,Ledger 稱目前沒有證據顯示該漏洞已被實際利用。

app_icon
ChainCatcher 與創新者共建Web3世界