Ledger披露LSB 023安全漏洞:部分基于Secure SDK构建的应用在用户屏幕确认期间仍可能接收新APDU指令,导致屏幕显示参数与实际签名参数不一致。攻击者控制通信时可能诱导用户签名不同参数。Ledger已通过SDK修复并发布v26.6.1,需通过Ledger Live更新应用,仅更新固件无效。目前无证据表明已被利用。
其他报道 (27条)