

加密货币硬件钱包开发商 Ledger 声明,针对其系统遭黑客攻击的传闻系误解。此前,竞争对手 OneKey 的安全团队在实验环境中重现了其以太坊应用 1.22.1 版本中的交易替换缺陷。
OneKey 创始人王毅石在社交平台 X 上表示,其 Anzen 安全团队成功模拟出该漏洞,其根源在于交易显示逻辑与底层缓冲区之间的竞争状态,允许攻击者在用户确认合法交易时悄然篡改待签名内容。
该攻击需前提条件:恶意软件或受控通信链路侵入设备与主机间的交互。一旦触发,用户界面将仅展示原始交易,而实际签名内容已被替换,导致资金流向攻击者地址。
Ledger 首席技术官 Charles Guillemet 指出,此漏洞已于 8 月 13 日随以太坊应用 1.22.2 版本完成修补,早于相关研究声明发布时间,因此不构成对当前系统的威胁。
公司明确表示,未发现任何外部利用案例,也无用户资产受损记录。所有测试均限于受控实验室环境,不具备现实攻击意义。
Ledger 推荐用户将固件及以太坊应用升级至 1.22.3 或更高版本,以确保涵盖多重安全修复。该版本同时解决了另一处交易显示异常问题。
其内部安全研究团队 Ledger Donjon 强调,软件漏洞不可避免,但可更新架构使企业能快速响应。不可更新的钱包一旦暴露缺陷,将永久处于风险之中。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.