OneKey复现Ledger旧版本交易替换攻击,Ledger称漏洞已修复无用户受损
AI 摘要
一句话摘要: OneKey复现Ledger旧版本交易替换攻击,Ledger称漏洞已修复且无用户受损。 关键事实: 漏洞影响Ledger以太坊应用1.22.1版本,Ledger于8月13日发布1.22.2版本修复,8月21日修复底层Secure SDK问题,攻击发生在签名交易审核环节。 涉及主体: OneKey, Ledger, Cointelegraph, Coldcard 可能影响: 事件凸显硬件钱包签名流程中应用层与SDK层安全边界的重要性,可能推动行业对交易审核界面完整性的审计标准提升。 是否值得继续跟踪: 是,因为涉及硬件钱包核心安全机制,后续若出现类似攻击变种或用户反馈,需关注Ledger修复方案的长期有效性。 噪音/炒作风险: 低,事件基于实验室复现且Ledger已明确回应,无用户受损,属于技术安全验证而非实际攻击,信息可信度较高。