PANews 8月28日消息,据Cointelegraph报道,开源钱包提供商OneKey在实验室环境中成功复现针对Ledger以太坊应用旧版本的攻击,利用此前已修复的漏洞执行“交易替换攻击”,在用户审核合法交易时覆盖待签名的交易内容。该漏洞影响Ledger以太坊应用1.22.1版本。Ledger已于8月13日发布1.22.2版本添加应用层防护,并于8月21日在Secure SDK 26.6.1中修复底层问题。Ledger强调“没有用户被黑,这只是实验室环境中对旧版本漏洞的复现”。
OneKey复现Ledger旧版本交易替换攻击,Ledger称漏洞已修复无用户受损
其他语言标题
- EnglishOneKey reproduces Ledger's old-version transaction replacement attack; Ledger states the vulnerability has been fixed and no users were affected.
- 한국어OneKey가 Ledger 구버전 거래 대체 공격을 재현했으며, Ledger는 취약점이 수정되었고 사용자 피해는 없다고 밝혔습니다.