Ledger旧版以太坊应用交易替换漏洞是什么:OneKey实验室复现过程与修复说明
OneKey安全团队在实验室复现Ledger旧版以太坊应用交易替换漏洞,针对1.22.1版本演示攻击过程。Ledger回应称需控制设备与主机通信才能利用,已在1.22.2应用及Secure SDK 26.6.1中修复,无用户实际受损。该漏洞与Coldcard助记词事件无关。
- OneKey
- Ledger
- 硬件钱包
- 交易替换攻击
- 以太坊应用
OneKey安全团队近期在实验室环境中成功复现了Ledger旧版本以太坊应用的一处漏洞。据OneKey创始人兼CEO王一石透露,团队针对Ledger以太坊应用1.22.1版本执行了一次“交易替换攻击”,利用该版本中一个此前已被修补的漏洞,在用户查看合法交易信息时覆盖了待签名的交易内容。
Ledger官方对此回应称,要实际利用这一漏洞,攻击者必须先控制硬件设备与主机之间的通信链路,例如通过恶意软件、被入侵的钱包客户端或钓鱼网页介入。Ledger已在8月13日发布的以太坊应用1.22.2版本中增加了应用层防护,并于8月21日通过Secure SDK 26.6.1修复了底层问题。Ledger同时强调,目前没有用户因该漏洞遭受实际攻击或资产损失,OneKey的操作仅停留在实验室复现阶段。
此次安全测试发生在Coldcard硬件钱包固件漏洞事件之后。Coldcard此前曝出的固件问题对部分助记词生成的安全性构成威胁,但Ledger表示其设备未受波及,原因是Ledger的恢复短语由设备安全芯片内置的认证随机源生成。OneKey此次复现的漏洞与助记词生成机制无关,而是作用于交易签名环节的处理逻辑。
漏洞复现的关键条件
从OneKey披露的测试过程来看,该攻击的核心在于“交易替换”:用户在设备屏幕上看到的一笔正常转账请求,可能在签名环节被暗中替换为另一笔交易。要实现这一点,攻击者必须能够拦截并篡改设备与电脑或浏览器插件之间的数据通信。
Ledger的分层修复方案
针对该漏洞,Ledger先后通过以太坊应用1.22.2版本和Secure SDK 26.6.1版本完成了修复。8月13日发布的应用更新增加了应用层保护,8月21日发布的Secure SDK 26.6.1则修复了底层问题。
与Coldcard事件的安全范畴差异
需要明确区分的是,OneKey复现的Ledger漏洞与Coldcard的助记词漏洞属于完全不同的安全范畴。Ledger指出,其助记词由设备安全芯片内的认证随机源生成,不受Coldcard固件问题影响;而此次被复现的漏洞仅涉及交易签名过程中的处理逻辑,不涉及私钥或助记词的生成与存储。