自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

OneKey 重现针对过时 Ledger 以太坊应用的交易替换攻击

2026-08-28 17:37:24
收藏

硬件钱包制造商 OneKey 重现针对旧版 Ledger 以太坊应用的交易替换攻击

硬件钱包制造商 OneKey 声称,它成功复现了一种针对旧版 Ledger 以太坊应用的交易替换攻击。这一说法凸显了运行旧版固件的风险,但并未暗示当前已更新的软件存在同样问题。

该报告通过安全研究员在 X 平台上的帖子传播,其中展示了针对旧版 Ledger 以太坊应用复现该问题的过程。这一说法范围有限:它针对的是过时的应用版本,而非整个产品线。

OneKey 声称复现了什么

简单来说,交易替换攻击是指用户在签名前,其认为正在签署的数据被替换为不同的交易详情。危险在于,钱包屏幕可能显示一个操作,而设备实际授权的是另一个操作。

根据 X 平台上一位研究员描述测试的帖子,OneKey 被认定为复现该行为的一方。由于复现涉及旧版 Ledger 以太坊应用,这一发现更多是展示旧版本的风险,而非最新版本中经确认的漏洞。

底层软件是 Ledger 的开源以太坊应用,其代码和修订历史公开在 LedgerHQ 的 app-ethereum 代码库中。这种透明度让外部开发者(包括 OneKey 等竞争对手)能够检查并测试不同版本的行为。

“过时”这一限定词是关键

这里的关键细节是应用的软件状态。复现针对的是旧版本,这意味着漏洞的界定取决于运行的版本,而不仅仅是 Ledger 这个品牌。

这一区分否定了“所有 Ledger 以太坊应用都受影响”的结论。应用的持续变更记录在项目的公开更新日志中,其中随时间记录了修复和功能更新。复现的行为是否在最新版本中仍然存在,是该报告本身未解答的开放性问题。

对于读者而言,实际启示是关注版本意识。针对旧版软件复现的攻击,更多说明的是更新习惯的重要性,而非完全修补设备的安全性。

对钱包用户意味着什么

被复现的攻击自然会引发关于风险的疑问,用户最直接的应对是检查已安装的应用版本,并确认是否有待更新的版本。硬件钱包的安全性往往取决于这种维护纪律,而非某一条头条漏洞。

这一跨品牌的对比——OneKey 针对 Ledger 以太坊应用进行测试——使该事件在整个行业内引发了对交易验证信任度的关注。OneKey 在功能方面也一直活跃,最近推出了一个为 TRON 交易代付 gas 费的工具,凸显了这些安全披露背后的竞争背景。

整个行业的安全事件持续聚焦于项目方的应对方式,从补丁发布节奏到用户补偿,正如 The Sandbox 在桥接漏洞后承诺 1:1 偿还所体现的那样。在每种情况下,对已披露问题的回应往往与底层技术细节一样,深刻影响着用户信任。

鉴于当前报道来源单一且证据薄弱,负责任的解读应保持谨慎:该演示针对的是旧版应用,而影响范围、受影响版本以及厂商的回应仍有待确认。

展开阅读全文
更多新闻