在Ledger钱包的以太坊应用中发现交易替换漏洞

cryptonews.ru发布于2026-08-28更新于2026-08-28

文章摘要

硬件钱包制造商Ledger的Ethereum应用程序(版本1.22.1)中被发现存在一个交易替换漏洞。2026年8月27日,OneKey创始人Yishi Wang称其安全团队在实验室环境下成功演示了该攻击。漏洞源于交易在设备屏幕上显示的逻辑与交易缓冲区处理之间存在“竞争条件”,使得攻击者能在用户查看并确认一笔合法交易(A)时,暗中替换并让设备签署另一笔不同的交易(B)。 同日,Ledger旗下安全团队Donjon回应称,没有真实用户受到影响,该漏洞已在内部安全流程中发现并修复。研究社区指出,此漏洞与研究员TestMachine于8月22日公开披露的问题一致。 根据Ledger在8月27日发布的安全公告LSB 023,该漏洞属于输入/输出处理缺陷,位于Ledger Secure SDK中,允许主机在用户查看交易后、实际签名前发送新的APDU命令覆盖待签名数据。修复分两步进行:Ethereum应用在8月13日发布的1.22.2版本中修复;SDK层面则在8月21日发布的v26.6.1版本中修复。Ledger强调用户需通过Ledger Live将应用更新至最新版(至少1.22.3),仅更新固件不足以保证安全。 各方对于漏洞具体在哪一版本被修复(1.22.2或1.22.3)存在细微分歧,但均敦促用户立即更新。分析认为,此类显示与签名间的“竞争条件”漏洞揭示了硬件钱包安全依赖于固件、SDK和应用整个链条的协同,任一环节的缺陷都可能危及整体安全。同时,应用与SDK分开更新的模式可能带来潜在的安全窗口期风险。

硬件钱包制造商兼OneKey应用开发者OneKey公司的创始人王一石于2026年8月27日在社交平台X上表示,OneKey Anzen团队在实验室条件下成功对Ledger版本1.22.1的以太坊应用进行了交易替换攻击。Ledger的子公司Donjon于2026年8月27日在同一社交平台回应称,没有硬件钱包用户因此受到影响,所述情况是对一个已修复漏洞的实验室演示。

据王一石称,发现的问题存在于设备屏幕交易显示逻辑与交易缓冲区之间的竞态条件。攻击者能够在用户查看屏幕上合法操作的同时,覆写等待签名的交易。最终导致屏幕上显示交易A,用户确认的也是它,但设备实际签名的却是用户未曾看到的完全不同的交易B。为了验证攻击,OneKey团队自行编译了版本1.22.1的ELF文件。王一石指出,Ledger已在应用程序版本1.22.3中修复了该漏洞,并建议持有旧版本的用户进行更新。

在其帖子的社区评论中澄清,发现的错误与研究员TestMachine于2026年8月22日公开披露的漏洞相符,并且Ledger实际上在版本1.22.2而非1.22.3中就已修复了它。

TestMachine的披露

研究员TestMachine于2026年8月22日报告称,该漏洞是其离线扫描工具Azimuth在检查Ledger以太坊应用时发现的。该错误在Flex设备上得到确认,受影响的是一段通用的APDU命令处理和接口代码,该代码也用于Nano X、Nano S Plus、Stax和Apex型号。在发布时,修复后的版本1.22.2尚未发布。两天后,即8月24日,TestMachine注意到GitHub上出现了标记为「安全修复」的1.22.2版本,并建议用户通过Ledger Live更新应用。

Ledger Donjon的立场

据Donjon声明,没有记录到真实用户被攻击的案例。该问题是在内部安全流程中发现的,并在2026年8月13日发布的1.22.2版本中已修复,即在OneKey发帖之前。公司未找到该漏洞在现实中被利用的证据。建议用户将应用程序更新至最新版本,以太坊应用至少更新至1.22.3版本,并通过Ledger Wallet更新,并务必在设备本身上核对应用程序的确切版本。

官方安全公告LSB 023

在2026年8月27日发布的官方Ledger安全公告LSB 023中描述了此类漏洞:当用户在屏幕上查看操作时,主机设备可能在未处理完前一条命令的情况下发送新的APDU命令,从而允许在参数已显示给用户之后、但在实际签名之前更改签名参数。该缺陷存在于Ledger Secure SDK的输入输出处理中,而非设备的操作系统或固件中。

修复分两个阶段进行:

  • 在单个应用层面——以太坊版本1.22.2最先更新,于2026年8月13日发布;
  • 在SDK层面——版本v26.6.1于2026年8月21日发布,之后应用程序基于更新后的框架重新构建。

公司强调,仅更新固件是不够的——用户需要通过Ledger Live更新应用程序。Ledger重申,未发现针对用户利用此漏洞的证据。

GitHub发布的时间线

在GitHub的LedgerHQ/app-ethereum仓库中显示,版本1.22.2的发布日期为2026年8月24日,备注为「安全修复」;版本1.22.3的发布日期为2026年8月26日,包含一系列与明文签名机制及其他交易处理路径相关的额外修复。

OneKey与Ledger Donjon之间的评估差异主要在于修复漏洞的版本是1.22.2还是1.22.3。双方均认同用户应通过Ledger Live将以太坊应用更新至最新版本。

AI观点

从机器数据分析的角度看,关于版本1.22.2与1.22.3的争论不如所发现错误本身的类型重要——即屏幕显示与实际交易签名之间的竞态条件。此类逻辑漏洞不仅存在于Ledger应用中:类似的信任链问题也曾出现在其他硬件钱包中,例如Coldcard钱包中随机数生成器级别的缺陷导致了可预测的密钥和数亿美元的损失。这种情况说明了一个普遍原则:硬件钱包的安全性并非依赖于单一环节——固件、SDK或应用程序——而是依赖于所有组件构成的整个链条,任何一环的断裂都会使其他保护措施失效。

讨论中未提及的一个技术细节是:像以太坊应用和Ledger Secure SDK这样分离的应用程序与SDK更新周期,会形成一个窗口期,此时生态系统的一部分已受到保护,而另一部分尚未保护。如果此类窗口期被发现的速度快于制造商修复的速度,将会发生什么?

end-content

热门币种推荐

相关问答

Q根据文章,在Ledger的Ethereum应用中发现了一个什么类型的漏洞?

A该漏洞是一个‘状态竞争’漏洞,具体发生在交易数据显示在设备屏幕上的逻辑和交易本身缓冲区之间。攻击者可以在用户查看合法交易详情的同时,用另一笔恶意交易覆盖待签名的原始交易。

Q根据Ledger Donjon的说法,这个漏洞是在哪个版本被修复的?而OneKey的创始人Yishi Wang最初推荐更新到哪个版本?

A根据Ledger Donjon的说法,该漏洞在版本1.22.2中已被修复(发布日期为2026年8月13日)。而OneKey创始人Yishi Wang最初建议用户更新到版本1.22.3。

Q文章中提到的安全研究团队OneKey Anzen是如何验证这个漏洞的存在?

AOneKey Anzen团队为了验证漏洞,自行编译(或‘自行组装’)了Ethereum应用版本1.22.1的ELF文件,并在实验室环境下成功复现了攻击,演示了交易被替换的过程。

Q该漏洞的根源在于技术堆栈的哪个部分?

A根据Ledger官方安全公告(LSB 023),该缺陷存在于Ledger Secure SDK的输入/输出处理逻辑中,而不是设备的操作系统或固件层面。

Q文章‘意见’部分引用了AI的观点,其中提到Ledger之外其他硬件钱包也曾出现过哪种类似的安全问题?

AAI观点中提到,其他硬件钱包(例如Coldcard)也出现过类似的安全性问题,其漏洞在于硬件钱包的真随机数生成器存在缺陷,导致了可预测的私钥,并造成了数亿美元的损失。这说明了硬件钱包的安全依赖于从SDK、应用到固件的整个组件链条。

你可能也喜欢

7个月超15数学家6年工作量,AI写下百万行代码挑战核验超大数学证明工程

有限单群分类(CFSG)是现代数学规模最庞大的证明工程之一,涉及上百位数学家、数百篇论文和近两万页内容,远超个人复核能力。为推进AI在数学领域的应用,清华求真书院等团队提出FormaTheoria工作流:让AI从原始文献出发,自动梳理依赖关系、整合知识并构建形式化证明,最终由Lean证明助手核验。 截至2026年8月,FormaTheoria已形式化了四个关键定理(Feit–Thompson、Glauberman Z*、Brauer–Suzuki和Bender–Suzuki),生成超过99.4万行相互关联的Lean代码,查阅了15部书籍与论文共1037页。项目构建了包含数万个数学声明和百万条依赖关系的证明网络,最长依赖链达458层。 与传统人工形式化相比,AI显著提升了效率。例如,Feit–Thompson定理此前的人工形式化需约15人耗时六年完成,而FormaTheoria在七个月内不仅完成了该定理,还拓展了其他关键定理的证明。此外,系统在形式化过程中发现了文献中的不一致定义、遗漏条件、排版错误等问题,并通过自动修正或交由数学家判断的方式处理,提升了证明的可靠性。 FormaTheoria展现了AI参与系统性数学知识建构的潜力,通过人机协作模式——人类负责关键判断,AI承担搜索与推导,形式系统确保可检验性——为管理超大规模数学证明提供了新路径。

marsbit19分钟前

7个月超15数学家6年工作量,AI写下百万行代码挑战核验超大数学证明工程

marsbit19分钟前

莫斯科及多地区逮捕利用纪念钞盗取超1亿卢布犯罪团伙成员

俄罗斯内务部发言人伊琳娜·沃尔克宣布,警方在莫斯科及多个地区逮捕了八名男子,他们涉嫌通过“纪念币”骗局从多家银行窃取超过1亿卢布。 据调查,该骗局由一名莫斯科居民策划。他在自己公寓内印制外观类似俄央行5000卢布纸币的纪念币,并通过同伙将其存入银行ATM机,资金转入专门用于非法操作的“傀儡”银行卡中。 警方在接到银行安全部门报告后展开调查,在现金回收中发现了上千张此类纪念币。行动覆盖莫斯科、莫斯科州、萨马拉州以及斯塔夫罗波尔和克拉斯诺达尔边疆区,最终逮捕8名嫌疑人。犯罪分子已通过ATM存入超过2万张仿制纸币,造成银行损失超1亿卢布。调查人员查获了用于制造纪念币的设备。 莫斯科东北行政区内务局调查部门已按《俄罗斯联邦刑法典》第158条第4部分(特大盗窃罪)提起刑事诉讼,所有涉案人员均被羁押。调查仍在继续,以查明更多犯罪情节和可能的同伙。 此案显示了有组织犯罪如何结合实物伪造和数字工具(傀儡卡)从银行系统窃取资金。同时暴露了ATM机自动化现金接收的漏洞:设备能识别面额和部分防伪特征,但完全模仿5000卢布纸币物理参数可使系统误判。随着此类通过ATM的欺诈案件在俄罗斯迅速增长,如何使验钞设备有效区分纪念币与真钞,成为系统安全的关键问题。

cryptonews.ru29分钟前

莫斯科及多地区逮捕利用纪念钞盗取超1亿卢布犯罪团伙成员

cryptonews.ru29分钟前

Robinhood链再现市值过亿金狗,币股配对Meme反哺RWA

近日,Robinhood Chain上名为AI的Meme币市值一度触及1亿美元,过去一周涨幅近10倍。AI是该链上“币股配对”板块的龙头项目,其与Robinhood Chain上的英伟达股票代币NVDA配对,并建立了社区金库,将部分交易费用用于回购销毁代币。 AI的爆发得益于生态内Meme发行平台LONG的推动。LONG凭借“币股配对”的新玩法,已成为Robinhood Chain头部发射平台之一。其平台发行的Meme币日交易量在全链位居第三。 “币股配对”指发行Meme币时选择某个股票代币(如NVDA、TSLA)作为计价单位和交易对资产,而非ETH等公链代币。这使得Meme币价格同时受加密市场情绪和对应股票价格的双重影响,投资者相当于进行“双下注”。在实际交易中,用户支付的ETH会在后端兑换为股票代币,再用于兑换Meme币。 这一模式意外地促进了Robinhood Chain上RWA(现实世界资产)板块的交易。数据显示,币股配对Meme币带来的股票代币交易量约占RWA总交易量的34%,是第二大贡献来源。其中,LONG平台贡献了绝大部分交易,仅NVDA的交易量就超过9400万美元。 Robinhood CEO Vlad Tenev对此表示,Meme交易带动股票代币流动性的现象超出团队预期,他认为这种将不同资产类别组合创新的做法颇具价值。币股配对模式为股票代币在链上的应用场景提供了新的探索方向。

Odaily星球日报33分钟前

Robinhood链再现市值过亿金狗,币股配对Meme反哺RWA

Odaily星球日报33分钟前

交易

现货

热门文章

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

本周,加密市场迎来两股重磅催化——华盛顿“加密货币周”的立法攻势与以太坊机构布局的密集爆发,共同构成加密行业2025年下半年的“政策拐点”与“资金拐点”。这一轮加密周期的深层逻辑,正从比特币转向以太坊、稳定币及链上金融基础设施。我们认为:美国的政策明朗化+以太坊的机构化扩展,标志着加密行业正进入结构性转正阶段,市场配置的重心亦应逐步从“价格博弈”过渡至“规则+基础设施的制度红利捕捉”。

2.3k人学过发布于 2025.07.17更新于 2025.07.17

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对ETH(ETH)币价的意见。

活动图片