【OneKey 在实验室重现旧版 Ledger 以太坊应用交易替换漏洞】金色财经报道,据 Cointelegraph 报道,OneKey 安全团队在实验室重现了旧版 Ledger 以太坊应用 1.22.1 的交易替换漏洞。该漏洞允许攻击者在用户审核时替换待签名交易,利用条件包括控制设备与主机通信。Ledger 在 8 月 13 日发布的以太坊应用 1.22.2 中加入应用级防护,并于 8 月 21 日在 Secure SDK 26.6.1 中修复底层问题。Ledger 表示该漏洞未造成用户资金损失。
OneKey 在实验室重现旧版 Ledger 以太坊应用交易替换漏洞
其他语言标题
- EnglishOneKey reproduces the old version of Ledger's Ethereum application transaction replacement vulnerability in the lab.
- 한국어OneKey가 실험실에서 구버전 Ledger 이더리움 앱의 거래 대체 취약점을 재현했습니다.