OneKey复现Ledger旧版本交易替换攻击,Ledger称漏洞已修复无用户受损

현재 언어 번역이 없어 원문을 표시합니다.

PANews 8月28日消息,据Cointelegraph报道,开源钱包提供商OneKey在实验室环境中成功复现针对Ledger以太坊应用旧版本的攻击,利用此前已修复的漏洞执行“交易替换攻击”,在用户审核合法交易时覆盖待签名的交易内容。该漏洞影响Ledger以太坊应用1.22.1版本。Ledger已于8月13日发布1.22.2版本添加应用层防护,并于8月21日在Secure SDK 26.6.1中修复底层问题。Ledger强调“没有用户被黑,这只是实验室环境中对旧版本漏洞的复现”。此次安全测试正值Coldcard漏洞事件之后,但Ledger表示该漏洞与助记词生成无关,而是影响签名过程中的交易处理环节。

공유하기:

작성자: PA一线

이 내용은 시장 정보 제공만을 목적으로 하며, 투자 조언을 구성하지 않습니다.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
관련 특집
PANews APP
港元稳定币HKDAP授权分销商增至五家
PANews 속보