PANews 8月28日消息,据Cointelegraph报道,开源钱包提供商OneKey在实验室环境中成功复现针对Ledger以太坊应用旧版本的攻击,利用此前已修复的漏洞执行“交易替换攻击”,在用户审核合法交易时覆盖待签名的交易内容。该漏洞影响Ledger以太坊应用1.22.1版本。Ledger已于8月13日发布1.22.2版本添加应用层防护,并于8月21日在Secure SDK 26.6.1中修复底层问题。Ledger强调“没有用户被黑,这只是实验室环境中对旧版本漏洞的复现”。此次安全测试正值Coldcard漏洞事件之后,但Ledger表示该漏洞与助记词生成无关,而是影响签名过程中的交易处理环节。
OneKey复现Ledger旧版本交易替换攻击,Ledger称漏洞已修复无用户受损
當前語言暫無此文章翻譯,已顯示原文。
分享至:
作者:PA一线
本內容只為提供市場資訊,不構成投資建議。
關注PANews官方賬號,一起穿越牛熊
推薦閱讀




