OneKey 安全团队在实验室环境下成功复现了针对旧版 Ledger 以太坊应用(1.22.1 版本)的交易替换攻击,可覆盖用户待签名的交易。Ledger 回应称攻击需控制设备与主机间的通信,并已在以太坊应用 1.22.2 及 Secure SDK 26.6.1 中修复底层问题,强调无用户因此遭受黑客攻击。此次安全测试发生在 Coldcard 漏洞事件之后,但漏洞与助记词生成无关。
其他报道 (27条)