Ledger以太坊应用1.22.1版本存在交易替换漏洞,用户审核交易或与实际签名不符

来源:Odaily 星球日报 · 2026-08-28
Ethereum

AI 摘要

一句话摘要: Ledger以太坊应用1.22.1存在交易替换漏洞,用户审核交易与实际签名可能不符,修复已发布。 关键事实: 漏洞源于交易显示逻辑与底层缓冲区竞态条件,攻击需主机侧被恶意控制,Ledger已发布1.22.2版本及SDK修复,无实际利用证据。 涉及主体: Ledger, OneKey Anzen, Ledger CTO, Odaily星球日报 可能影响: 硬件钱包信任度受短期冲击,用户需警惕主机环境安全,推动行业强化交易显示与签名一致性验证标准。 是否值得继续跟踪: 是,因涉及硬件钱包核心安全机制,后续需关注漏洞利用案例及修复有效性验证。 噪音/炒作风险: 中,漏洞真实存在但利用条件苛刻,且官方已修复,市场反应可能过度放大风险。

阅读原文 →

← 更多文章