据 Cointelegraph 报道,OneKey 安全团队在实验室重现了旧版 Ledger 以太坊应用 1.22.1 的交易替换漏洞。该漏洞允许攻击者在用户审核时替换待签名交易,利用条件包括控制设备与主机通信。Ledger 在 8 月 13 日发布的以太坊应用 1.22.2 中加入应用级防护,并于 8 月 21 日在 Secure SDK 26.6.1 中修复底层问题。Ledger 表示该漏洞未造成用户资金损失。
据 Cointelegraph 报道,OneKey 安全团队在实验室重现了旧版 Ledger 以太坊应用 1.22.1 的交易替换漏洞。该漏洞允许攻击者在用户审核时替换待签名交易,利用条件包括控制设备与主机通信。Ledger 在 8 月 13 日发布的以太坊应用 1.22.2 中加入应用级防护,并于 8 月 21 日在 Secure SDK 26.6.1 中修复底层问题。Ledger 表示该漏洞未造成用户资金损失。
文章内容仅供参考,不构成投资建议。
免责声明:网站所有内容均来源于第三方平台。区块链行情网对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据,不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。