BTC $77,521.05 -3.03%
ETH $2,430.40 -2.62%
BNB $688.48 -2.82%
XRP $1.37 -4.80%
SOL $103.60 -3.56%
TRX $0.3398 +0.76%
DOGE $0.0846 -4.03%
ADA $0.2007 -5.74%
BCH $246.10 -8.18%
LINK $11.36 -3.87%
HYPE $79.48 -6.98%
AAVE $121.69 -4.82%
SUI $0.7368 -4.65%
XLM $0.1772 -4.74%
ZEC $784.58 -2.64%
BTC $77,521.05 -3.03%
ETH $2,430.40 -2.62%
BNB $688.48 -2.82%
XRP $1.37 -4.80%
SOL $103.60 -3.56%
TRX $0.3398 +0.76%
DOGE $0.0846 -4.03%
ADA $0.2007 -5.74%
BCH $246.10 -8.18%
LINK $11.36 -3.87%
HYPE $79.48 -6.98%
AAVE $121.69 -4.82%
SUI $0.7368 -4.65%
XLM $0.1772 -4.74%
ZEC $784.58 -2.64%

Ledger 披露漏洞细节:屏幕显示参数可能与最终签名参数不一致

2026-08-28 08:14:04

ChainCatcher 消息,Ledger 昨日于官网披露 LSB 023 安全漏洞细节。部分基于 Ledger Secure SDK 构建的应用在用户进行屏幕确认期间仍可能接收新的 APDU 指令,导致屏幕显示的参数与最终签名参数不一致。

在攻击者控制设备与主机间 APDU 通信的情况下,用户确认屏幕所示操作后,设备可能对不同参数生成签名。Ledger 表示已通过应用级校验和 SDK 层修复该问题,并于 8 月 21 日发布 Ledger Secure SDK v26.6.1,相关应用已重新构建并发布。用户需通过 Ledger Live 更新应用,仅更新设备固件不足以完成修复。不过,Ledger 称目前没有证据显示该漏洞已被实际利用。

app_icon
ChainCatcher 与创新者共建Web3世界