开源钱包提供商 OneKey 安全团队在实验室环境中重现了旧版 Ledger 以太坊应用 1.22.1 的“交易替换攻击”漏洞。该漏洞可能允许攻击者在用户审核交易时替换待签名交易,利用条件需控制设备与主机间通信。Ledger 已在 1.22.2 版及 Secure SDK 26.6.1 中修复,未造成用户资金损失。
其他报道 (27条)