开源钱包提供商OneKey在实验室环境中复现了针对Ledger以太坊旧版本应用的交易替换攻击,该漏洞影响1.22.1版本。Ledger已于8月13日发布1.22.2版本添加应用层防护,并于8月21日在Secure SDK中修复底层问题。Ledger强调无用户受损,该漏洞与助记词生成无关,而是影响签名过程中的交易处理。
其他报道 (27条)