OneKey安全团队复现了Ledger以太坊应用1.22.1版本的交易替换漏洞,攻击者可让设备签署与屏幕显示不同的交易。该问题源于交易显示与缓冲区的竞态条件,前提是主机被恶意控制。Ledger已发布SDK v26.6.1修复,用户需通过Ledger Live更新应用,目前无证据表明该漏洞被实际利用。
其他报道 (27条)