OneKey Reproduces Transaction Replacement Vulnerability in Legacy Ledger Ethereum App in the Lab
AI 摘要
一句话摘要: OneKey实验室复现Ledger旧版以太坊应用交易替换漏洞,Ledger已修复且无资金损失。 关键事实: 漏洞影响Ledger以太坊应用1.22.1版本,可替换待处理交易,需设备与主机通信被攻破;Ledger在1.22.2版本和Secure SDK 26.6.1中修复;实验室复现,无用户资金损失。 涉及主体: OneKey, Ledger, Cointelegraph, TechFlow 可能影响: 提醒硬件钱包用户关注固件和应用更新,强化交易签名过程安全验证,可能推动行业对设备通信链路安全标准的提升。 是否值得继续跟踪: 是,因涉及硬件钱包核心安全流程,后续若出现实际攻击案例或更多版本漏洞,将影响用户信任和行业安全实践。 噪音/炒作风险: 低,漏洞由安全团队实验室复现,Ledger已确认并修复,事实清晰且无资金损失,非市场炒作。