OneKey復現Ledger舊版交易替換攻擊,Ledger表示漏洞已修復無用戶受損
0
PANews 8月28日消息,據Cointelegraph報道,開源錢包提供商OneKey在實驗室環境中成功復現針對Ledger以太坊應用舊版本的攻擊,利用此前已修復的漏洞執行“交易替換攻擊”,在用戶審核合法交易時覆蓋待簽名的交易內容。 此漏洞影響Ledger以太坊應用程式1.22.1版本。 Ledger已於8月13日發布1.22.2版本添加應用層防護,並於8月21日在Secure SDK 26.6.1中修復底層問題。 Ledger強調「沒有使用者被駭,這只是實驗室環境中對舊版漏洞的複現」。
來源:
登入回覆
登入分享您的看法評論
相關文章