1. 首页 > 以太坊

Ledger否认遭黑客攻击:漏洞已修复且无实际利用证据

Ai总结: Ledger针对OneKey研究人员披露的以太坊应用旧版本漏洞作出回应,强调该问题已通过固件更新修复,且未在真实环境中被利用。公司重申其可更新架构对长期安全的关键作用。

Ledger澄清漏洞重现不等于系统遭攻破

加密货币硬件钱包开发商 Ledger 针对近期关于其系统遭受黑客攻击的争议作出正式回应,明确表示相关指控基于一个早已修复的旧版漏洞,并非真实攻击事件。

漏洞重现属实验室环境操作,未波及真实用户

OneKey团队在测试中复现了以太坊应用1.22.1版本中存在的竞态条件缺陷,该问题源于交易显示逻辑与底层缓冲区之间的同步冲突。攻击者可在用户确认合法交易时悄然替换待签名内容,实现资金转移而设备界面无异常提示。

修复措施已全面部署,版本更新建议同步推进

Ledger首席技术官Charles Guillemet指出,该漏洞已于8月13日通过发布1.22.2版本完成修补,并于8月21日借助Secure SDK 26.6.1彻底解决根本成因。公司随后重建应用并推出1.22.3及以上版本,同时修复另一项交易显示问题。所有更新均需独立完成,用户应主动检查设备版本。

可更新性是安全核心,外部研究推动防御机制完善

Ledger Donjon安全团队强调,软件漏洞不可避免,正是因此可远程更新能力成为其安全体系基石。该团队表示,此类实验性发现有助于提前暴露风险,确保产品在真实威胁出现前即具备防护能力。公司重申,无法更新的钱包将永远处于不可修复状态。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。