Ledger以太坊应用1.22.1版本被发现存在交易替换漏洞,攻击者可能诱导用户签署与审核不符的交易。OneKey Anzen已复现该问题,称源于交易显示逻辑与缓冲区间的竞态条件,且需主机侧被恶意软件控制。Ledger表示修复已通过应用更新和SDK层完成,用户需通过Ledger Live更新应用,目前无证据显示漏洞已被实际利用。
其他报道 (27条)