【OneKey 在实验室重现旧版 Ledger 以太坊应用交易替换漏洞】金色财经报道,据 Cointelegraph 报道,OneKey 安全团队在实验室重现了旧版 Ledger 以太坊应用 1.22.1 的交易替换漏洞。该漏洞允许攻击者在用户审核时替换待签名交易,利用条件包括控制设备与主机通信。Ledger 在 8 月 13 日发布的以太坊应用 1.22.2 中加入应用级防护,并于 8 月 21 日在 Secure SDK 26.6.1 中修复底层问题。Ledger 表示该漏洞未造成用户资金损失。
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。

