OneKey 安全团队在实验室重现了旧版 Ledger 以太坊应用 1.22.1 的交易替换漏洞,该漏洞允许攻击者在用户审核时替换待签名交易,需控制设备与主机通信。Ledger 已在 8 月 13 日发布的以太坊应用 1.22.2 中加入应用级防护,并于 8 月 21 日在 Secure SDK 26.6.1 中修复底层问题,未造成用户资金损失。
其他报道 (27条)