全球一流的高空服务专家
安全作业,高效服务

服务热线:400-571-678777 邮箱:admin@TokenPocket0.com

OneKey复现已修复的以太坊漏洞TokenPocket官网,Ledger否认黑客入侵指控-区块链文库

文章出处:网络整理 人气:发表时间:2026-08-29 11:34

区块链文库报道: Ledger回应安详漏洞:称无用户遭黑客攻击 8月27日,。

Ledger的安详研究部分Donjon在同日发布的一份公告中确认了该底层漏洞,硬件钱包竞争对手OneKey声称其安详团队在尝试室中乐成复现了一种针对Ledger以太坊应用的“交易替换”攻击,并在审查界面期间向设备发送指令,覆盖另一笔等待签名的交易——这是交易显示界面与实际签名缓冲区之间存在的时间差问题, , Ledger建议用户通过Ledger Live将固件和以太坊应用均更新至1.22.3或更高版本。

区块链专题

底层安详SDK也于8月21日完成更新, Ledger暗示已修复此漏洞,我们此前曾报道过该争议的早期阶段,今年6月,且两份公告均未列出任何已确认的资产损失,该问题可能答允将代币批准误作支付处理惩罚,从而进行交易替换,Ledger还发布了另外两份关于无关签名流程的公告:一份涉及影响以太坊应用1.19.0至1.22.2版本的清晰签名绕过漏洞。

TestMachine的陈诉将先决条件描述为:用户需已连接至恶意dApp(通过WebHID访问权限),tp官网,并批评TestMachine在已有修复补丁的情况下未经适当协调就公开披露,两次披露均针对Ledger已裁减的软件版本。

安详公司TestMachine在8月21日至23日期间描述了类似问题,称该漏洞实际上是由Ledger自身的Donjon团队通过AI辅助漏洞研究首先发现的,TokenPocket官网,另一份涉及影响1.20.0至1.22.2版本的交换流程问题,有用户陈诉称其Ledger钱包在未签署任何交易的情况下损失了230万枚ADA代币, 这并非Ledger首次面临此类争议,该漏洞无法由长途攻击者独立触发。

同期发布的其他安详公告 在OneKey发帖的当天,受影响的型号包罗Nano X、Nano S Plus、Stax、Apex和Flex系列,比OneKey的帖子发布早约两周, Ledger的首席技术官Charles Guillemet直接辩驳了这两次外部披露。

当时Ledger尚未发布公开公告,时间在Ledger发布SDK补丁之后、OneKey发帖之前,但该说法从未获得公开链上证据支持,该漏洞答允攻击者在钱包持有者仍在审查一笔合法交易时。

漏洞复现与修复时间线 OneKey的演示并非该已修复漏洞首次公开重现,以太坊应用自己已于8月13日完成补丁更新,Ledger没有证据表白该漏洞被用于攻击任何用户,并直接在设备屏幕上检查应用版本(因为两者独立更新),这两个漏洞均在1.22.3版本中修复,公告明确指出,我们已联系OneKey寻求置评,但尚未收到答复。

此文关键词:玻璃幕墙清洗,高空绳索服务,高空作业培训,IRATA培训,设施检验及维修

同类文章排行

最新资讯文章

友情链接: tp钱包 tp官网 tp下载 tp钱包官网 tp钱包下载 tp钱包app tp钱包最新版 TokenPocket APP 信任钱包 TokenPocket Wallet tp下载钱包

返回顶部