BTC $77,598.03 -2.97%
ETH $2,432.48 -2.52%
BNB $689.21 -2.69%
XRP $1.38 -4.58%
SOL $103.85 -3.18%
TRX $0.3399 +0.82%
DOGE $0.0847 -3.92%
ADA $0.2011 -5.55%
BCH $246.05 -8.27%
LINK $11.38 -3.54%
HYPE $79.86 -6.52%
AAVE $121.72 -4.44%
SUI $0.7377 -4.60%
XLM $0.1774 -4.63%
ZEC $786.24 -2.59%
BTC $77,598.03 -2.97%
ETH $2,432.48 -2.52%
BNB $689.21 -2.69%
XRP $1.38 -4.58%
SOL $103.85 -3.18%
TRX $0.3399 +0.82%
DOGE $0.0847 -3.92%
ADA $0.2011 -5.55%
BCH $246.05 -8.27%
LINK $11.38 -3.54%
HYPE $79.86 -6.52%
AAVE $121.72 -4.44%
SUI $0.7377 -4.60%
XLM $0.1774 -4.63%
ZEC $786.24 -2.59%
first_img

OneKey 复现针对旧版 Ledger 以太坊应用的交易替换攻击

2026-08-28 16:35:20

ChainCatcher 消息,开源钱包提供商 OneKey 的安全团队在实验室环境中成功复现了针对旧版 Ledger 以太坊应用的漏洞利用。OneKey 创始人兼 CEO 王一石表示,他们通过利用一个此前已修复的漏洞,对 Ledger 以太坊应用 1.22.1 版本执行了“交易替换攻击”,攻击者可在用户审核合法交易时覆盖等待签名的交易。

Ledger 回应称,利用该漏洞需要控制设备与主机之间的通信,例如通过恶意软件、被入侵的钱包软件或恶意网页实现。Ledger 已于 8 月 13 日发布的以太坊应用 1.22.2 中增加应用层防护,并于 8 月 21 日在 Secure SDK 26.6.1 中修复底层问题。Ledger 强调,没有用户因此遭到黑客攻击,此次仅为实验室环境下的漏洞复现。

此次安全测试发生在 Coldcard 漏洞事件之后。此前 Coldcard 钱包因固件漏洞导致部分助记词生成存在安全隐患,但 Ledger 表示其设备未受该漏洞影响,因为恢复短语由设备安全芯片内置的认证随机源生成。OneKey 复现的漏洞与助记词生成无关,而是影响签名过程中交易的处理方式。

app_icon
ChainCatcher 与创新者共建Web3世界