OneKey 复现针对旧版 Ledger 以太坊应用的交易替换攻击

来源:ChainCatcher · 2026-08-28
Ethereum

AI 摘要

一句话摘要: OneKey复现旧版Ledger以太坊应用交易替换攻击,Ledger已修复且无用户受害。 关键事实: 攻击针对Ledger以太坊应用1.22.1版本,需控制设备与主机通信,Ledger于8月发布1.22.2和SDK 26.6.1修复 涉及主体: OneKey, Ledger, 王一石, ChainCatcher 可能影响: 提升硬件钱包签名流程安全性关注度,推动厂商加强应用层与SDK防护,但实际攻击门槛高,用户风险有限。 是否值得继续跟踪: 是,因涉及硬件钱包核心安全机制,后续漏洞披露和修复响应值得关注。 噪音/炒作风险: 中,实验室复现且无实际受害,但易被夸大,需区分概念验证与实际威胁。

阅读原文 →

← 更多文章