OneKey复现Ledger旧版本交易替换攻击,Ledger称漏洞已修复无用户受损

當前語言暫無此文章翻譯,已顯示原文。

PANews 8月28日消息,据Cointelegraph报道,开源钱包提供商OneKey在实验室环境中成功复现针对Ledger以太坊应用旧版本的攻击,利用此前已修复的漏洞执行“交易替换攻击”,在用户审核合法交易时覆盖待签名的交易内容。该漏洞影响Ledger以太坊应用1.22.1版本。Ledger已于8月13日发布1.22.2版本添加应用层防护,并于8月21日在Secure SDK 26.6.1中修复底层问题。Ledger强调“没有用户被黑,这只是实验室环境中对旧版本漏洞的复现”。此次安全测试正值Coldcard漏洞事件之后,但Ledger表示该漏洞与助记词生成无关,而是影响签名过程中的交易处理环节。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
PANews APP
某巨鲸解除质押9.07万枚HYPE并转入Bybit,价值约759万美元
PANews 快訊