BTC $79,330.24 -0.14%
ETH $2,493.79 -0.31%
BNB $705.76 -0.07%
XRP $1.41 -0.71%
SOL $105.77 +1.87%
TRX $0.3401 +1.19%
DOGE $0.0864 -1.84%
ADA $0.2079 -1.62%
BCH $263.12 -1.88%
LINK $11.72 -0.24%
HYPE $82.99 +0.55%
AAVE $125.05 -1.38%
SUI $0.7578 -0.14%
XLM $0.1829 -1.35%
ZEC $795.43 +1.52%
BTC $79,330.24 -0.14%
ETH $2,493.79 -0.31%
BNB $705.76 -0.07%
XRP $1.41 -0.71%
SOL $105.77 +1.87%
TRX $0.3401 +1.19%
DOGE $0.0864 -1.84%
ADA $0.2079 -1.62%
BCH $263.12 -1.88%
LINK $11.72 -0.24%
HYPE $82.99 +0.55%
AAVE $125.05 -1.38%
SUI $0.7578 -0.14%
XLM $0.1829 -1.35%
ZEC $795.43 +1.52%
first_img

OneKey 复现针对旧版 Ledger 以太坊应用的交易替换攻击

2026-08-28 16:35:20

ChainCatcher 消息,开源钱包提供商 OneKey 的安全团队在实验室环境中成功复现了针对旧版 Ledger 以太坊应用的漏洞利用。OneKey 创始人兼 CEO 王一石表示,他们通过利用一个此前已修复的漏洞,对 Ledger 以太坊应用 1.22.1 版本执行了“交易替换攻击”,攻击者可在用户审核合法交易时覆盖等待签名的交易。

Ledger 回应称,利用该漏洞需要控制设备与主机之间的通信,例如通过恶意软件、被入侵的钱包软件或恶意网页实现。Ledger 已于 8 月 13 日发布的以太坊应用 1.22.2 中增加应用层防护,并于 8 月 21 日在 Secure SDK 26.6.1 中修复底层问题。Ledger 强调,没有用户因此遭到黑客攻击,此次仅为实验室环境下的漏洞复现。

此次安全测试发生在 Coldcard 漏洞事件之后。此前 Coldcard 钱包因固件漏洞导致部分助记词生成存在安全隐患,但 Ledger 表示其设备未受该漏洞影响,因为恢复短语由设备安全芯片内置的认证随机源生成。OneKey 复现的漏洞与助记词生成无关,而是影响签名过程中交易的处理方式。

app_icon
ChainCatcher 与创新者共建Web3世界