BTC $78,895.20 +0.05%
ETH $2,480.21 -0.82%
BNB $691.65 -1.08%
XRP $1.39 -1.68%
SOL $103.64 -1.89%
TRX $0.3336 -2.00%
DOGE $0.0832 -2.85%
ADA $0.1991 -2.01%
BCH $247.07 -1.70%
LINK $11.41 -1.47%
HYPE $83.80 +1.29%
AAVE $124.27 -2.60%
SUI $0.7259 -3.94%
XLM $0.1784 -1.02%
ZEC $860.81 -0.49%
BTC $78,895.20 +0.05%
ETH $2,480.21 -0.82%
BNB $691.65 -1.08%
XRP $1.39 -1.68%
SOL $103.64 -1.89%
TRX $0.3336 -2.00%
DOGE $0.0832 -2.85%
ADA $0.1991 -2.01%
BCH $247.07 -1.70%
LINK $11.41 -1.47%
HYPE $83.80 +1.29%
AAVE $124.27 -2.60%
SUI $0.7259 -3.94%
XLM $0.1784 -1.02%
ZEC $860.81 -0.49%
first_img

OneKey 复现针对旧版 Ledger 以太坊应用的交易替换攻击

2026-08-28 16:35:20

ChainCatcher 消息,开源钱包提供商 OneKey 的安全团队在实验室环境中成功复现了针对旧版 Ledger 以太坊应用的漏洞利用。OneKey 创始人兼 CEO 王一石表示,他们通过利用一个此前已修复的漏洞,对 Ledger 以太坊应用 1.22.1 版本执行了“交易替换攻击”,攻击者可在用户审核合法交易时覆盖等待签名的交易。

Ledger 回应称,利用该漏洞需要控制设备与主机之间的通信,例如通过恶意软件、被入侵的钱包软件或恶意网页实现。Ledger 已于 8 月 13 日发布的以太坊应用 1.22.2 中增加应用层防护,并于 8 月 21 日在 Secure SDK 26.6.1 中修复底层问题。Ledger 强调,没有用户因此遭到黑客攻击,此次仅为实验室环境下的漏洞复现。

此次安全测试发生在 Coldcard 漏洞事件之后。此前 Coldcard 钱包因固件漏洞导致部分助记词生成存在安全隐患,但 Ledger 表示其设备未受该漏洞影响,因为恢复短语由设备安全芯片内置的认证随机源生成。OneKey 复现的漏洞与助记词生成无关,而是影响签名过程中交易的处理方式。

app_icon
ChainCatcher 与创新者共建Web3世界