自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Ledger修复以太坊应用漏洞,防止误导签名者

2026-08-25 16:32:55
收藏

Ledger 修复以太坊应用中的签名漏洞

Ledger 已修复其以太坊应用中的一个漏洞,该漏洞可能导致设备显示一笔交易,同时悄悄签署另一笔不同的交易。这一缺陷打击了硬件钱包的核心承诺:屏幕上显示的内容正是你批准的内容。

Ledger 在其以太坊应用中修复了什么问题

硬件钱包是一种小型物理设备,用于离线存储加密货币密钥。此次修复体现在 Ledger 以太坊应用上,该软件负责让设备签署以太坊交易。问题在于显示内容与签署内容不匹配:屏幕可能显示一组交易细节,而设备实际签署的是另一组内容。这类漏洞被视为高危级别。硬件钱包的初衷就是让用户通过可信屏幕验证支付后再批准。如果屏幕变得不可信,这一安全屏障便失效了。

交易不匹配为何对以太坊用户至关重要

硬件钱包的安全性依赖于一个习惯:签署前仔细阅读设备屏幕。你需在硬件上确认金额、地址和操作,而受感染的计算机难以轻易欺骗你。当显示与签名不一致时,这一习惯就失去了保护作用。用户可能以为自己正在批准一笔小额转账,实际上却授权了完全不同的操作。以太坊进一步提高了风险——许多以太坊交易是合约交互,即调用区块链上自动运行的程序。这些交易比简单转账更难阅读,因此设备上的准确提示更为重要。显示与签名不一致的漏洞并非某一产品的特例。今年早些时候,Ledger 的一个签名漏洞曾导致 Zilliqa 网络上出现资产损失,表明签名错误如何演变为实际盗窃。

Ledger 用户在修复后应采取什么措施

由于 Ledger 已发布修复,第一步是通过 Ledger Live 更新以太坊应用,并确认已安装最新版本。请持续关注应用公开代码和更新日志中的变更内容。每次批准前,仍需在设备屏幕上仔细核对每一笔交易细节。屏幕是你的最后防线,放慢速度阅读它并不会带来任何损失。签名层的风险也延伸至钱包之外,例如曾有一个授权漏洞导致数百万 BounceBit 代币被转移。实际要点很简单:更新应用,然后相信硬件屏幕上的信息,而非仅仅依赖电脑上的显示。

展开阅读全文
更多新闻