导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Ledger否认遭黑客攻击:OneKey复现的以太坊应用漏洞早已修复

硬件钱包制造商Ledger近日驳斥了关于其被黑客攻击的说法。此前,OneKey旗下Anzen安全团队在实验室中,针对旧版Ledger以太坊应用复现了一笔交易替换漏洞。Ledger表示,该漏洞(编号LSB 023)在公开演示之前就已经被修复。

OneKey在实验室测试中,对Ledger以太坊应用1.22.1版本复现了交易替换攻击。而Ledger指出,在OneKey公开描述其复现尝试之前,以太坊应用1.22.2版本就已经添加了相应的安全防护。攻击者需要能够通过恶意软件、恶意网页或受感染的钱包软件,控制设备与主机之间的通信。Secure SDK 26.6.1版本则能在交错指令到达各Ledger设备应用之前直接将其阻止。

Ledger表示,没有发现任何证据表明该漏洞被利用以攻击用户,也未造成任何加密货币损失。OneKey创始人王一石于8月27日表示,研究人员已在实验室中完成了针对以太坊应用1.22.1版本的攻击。Ledger确认了底层漏洞的存在,但表示在OneKey发布演示之前,受影响的应用程序已经完成了修补。

漏洞破坏可信显示保证

该漏洞涉及Ledger设备与其连接主机之间的通信。Ledger应用通过应用程序协议数据单元(APDU)命令,接收来自钱包软件、网页或其他接口的指令。受影响的应用程序可能在用户正在设备屏幕上审查先前操作时,接受第二条APDU命令。该新命令可能会覆盖共享内存中存储的签名参数,而不会更新显示的信息。在这种情形下,用户可能审查交易A并批准,而应用程序生成的签名却覆盖交易B。设备不会警告用户底层信息已被更改。

Ledger将此问题归类为“检查时间到使用时间”(TOCTOU)竞态条件。其公告指出,该缺陷破坏了硬件钱包所依赖的可信显示保护——即让用户在执行签名前验证金额、地址和合约操作的功能。该漏洞不会泄露助记词或提取安全元件中的私钥,但可能导致受保护的密钥签署与用户所见不同的参数。

利用需要受感染的连接

攻击者需要控制Ledger应用与其主机之间的通信。Ledger列出的可能途径包括恶意软件、受感染的钱包应用,或是具备WebHID或WebUSB访问权限的恶意网页。该攻击无法在设备未连接时远程执行。用户还必须在此过程中批准交易,同时恶意软件操纵其待处理的签名上下文。

Ledger表示,该缺陷位于其Secure SDK的输入输出处理中,而非设备操作系统或固件。使用受影响SDK版本编译的应用,依赖自身的状态检查来拒绝在活跃审查期间到达的命令。这意味着暴露情况是特定于应用的。即使使用受影响的SDK构建,只要每个异步命令入口点都正确检查状态,应用仍然是安全的。

Ledger质疑测试是否算“黑客攻击”

王一石在描述实验室结果时称:“我们黑掉了Ledger。”他还表示,该公司在以太坊应用1.22.3版本中修复了该问题。Ledger首席技术官Charles Guillemet对此描述提出异议。他表示,“复现一个已修补的漏洞并不是‘黑掉Ledger’”,并将OneKey的工作定性为针对旧版应用的实验室操作。

版本历史支持更精确的时间线。以太坊应用1.22.2版本于8月13日发布,是首个包含状态检查的应用程序更新,旨在阻止已记录的交易替换路径。随后,Ledger于8月21日发布了Secure SDK 26.6.1。该更新在应用代码接收命令之前阻止交错指令。此后,应用程序已使用修正后的SDK重新构建。

Ledger现在建议使用以太坊应用1.22.3或更高版本,因为新版本包含更全面的SDK保护,并解决了另一个交易显示缺陷。因此,OneKey声称1.22.3是安全的说法正确,但首个应用级修复出现在1.22.2中。据crypto.news此前报道,Ledger已表示其以太坊签名漏洞在公开披露前已修复。

用户必须通过Ledger Live更新应用

Ledger表示,没有发现攻击者利用LSB 023漏洞攻击客户的证据。目前没有任何加密货币损失被公开与该特定问题关联。用户应打开Ledger Live,安装最新的设备应用程序,并确认硬件钱包上的以太坊应用版本。仅更新固件并不能取代使用受影响SDK构建的应用程序。第三方开发人员也必须审查其状态处理,并使用Secure SDK 26.6.1或更高版本重新构建应用。

Ledger表示,该弱点于2025年8月被引入,影响版本直至26.6.0的SDK。此次披露发生在其硬件钱包的其他安全修复之后。在相关报道中,BitBox修复了影响固件安装和比特币地址处理的两个缺陷,同样没有确认被实际利用的情况。