Ledger否认黑客攻击指控:漏洞已修复且无实际利用

以太坊 2026-08-28 04:05:25
核心提要:Ledger针对OneKey团队重现旧版以太坊应用漏洞一事作出回应,强调该问题早已在8月13日通过1.22.2版本修复,并指出实验室复现不等于真实攻击,呼吁用户及时更新至1.22.3及以上版本。

Ledger驳斥攻击指控:旧版漏洞复现非实际入侵

加密货币硬件钱包开发商 Ledger 声明,针对其系统遭黑客攻击的传闻系误解。此前,竞争对手 OneKey 的安全团队在实验环境中重现了其以太坊应用 1.22.1 版本中的交易替换缺陷。

漏洞本质为竞态条件,修复时间早于公开披露

OneKey 创始人王毅石在社交平台 X 上表示,其 Anzen 安全团队成功模拟出该漏洞,其根源在于交易显示逻辑与底层缓冲区之间的竞争状态,允许攻击者在用户确认合法交易时悄然篡改待签名内容。

设备未被攻破情况下无法实现资金转移

该攻击需前提条件:恶意软件或受控通信链路侵入设备与主机间的交互。一旦触发,用户界面将仅展示原始交易,而实际签名内容已被替换,导致资金流向攻击者地址。

官方回应:修复补丁发布前已排除风险

Ledger 首席技术官 Charles Guillemet 指出,此漏洞已于 8 月 13 日随以太坊应用 1.22.2 版本完成修补,早于相关研究声明发布时间,因此不构成对当前系统的威胁。

无实证表明漏洞在真实环境被利用

公司明确表示,未发现任何外部利用案例,也无用户资产受损记录。所有测试均限于受控实验室环境,不具备现实攻击意义。

固件与应用双更新建议同步执行

Ledger 推荐用户将固件及以太坊应用升级至 1.22.3 或更高版本,以确保涵盖多重安全修复。该版本同时解决了另一处交易显示异常问题。

可更新性是硬件钱包安全核心要素

其内部安全研究团队 Ledger Donjon 强调,软件漏洞不可避免,但可更新架构使企业能快速响应。不可更新的钱包一旦暴露缺陷,将永久处于风险之中。

上一篇 Ledger以太坊漏洞事件:补丁发布时间...
下一篇 Ethena基金会回购锁仓代币,重塑协议...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!