硬件钱包安全
OneKey在测试环境中成功复现针对旧版Ledger以太坊应用程序的交易替换攻击
根据尚未获得官方确认的Cointelegraph报道,硬件钱包竞争对手OneKey在受控实验室环境中成功复现了针对早期Ledger以太坊应用程序版本的交易替换漏洞攻击。

漏洞攻击向量的实验室复现
开源硬件钱包供应商OneKey内部团队的安全研究人员近期披露,他们在受控测试环境中成功重现了一个攻击场景。根据Cointelegraph发布的报道,该团队针对的是竞争对手Ledger先前分发的一款早期车载以太坊应用程序。这一实验设置旨在检查较旧的固件版本在关键的交易签名阶段如何处理传入的数据流,特别是寻找可能允许在用户积极在物理屏幕上审查交易细节时进行未经授权修改的潜在漏洞。
OneKey的创始人兼首席执行官向记者解释称,这种被复现的方法构成了典型的交易替换攻击。通过利用存在于Ledger以太坊应用程序1.22.1版本中的先前已修补漏洞,模拟的恶意设置理论上能够在最终用户授权之前覆写待处理的交易。报道强调,这一特定的安全测试完全在隔离状态下使用专用测试设备进行,并未针对实时生产环境中的活跃消费者钱包。
制造商的回应与修复时间表
作为对竞争开发者公开发表声明的直接回应,Ledger的代表针对所报道的实验室测试的性质发布了澄清说明。该制造商强调,在真实世界场景中成功执行所描述的攻击向量需要事先进行广泛的破坏,包括完全控制物理安全设备与主机之间运行的通信渠道。此类先决条件通常涉及复杂的主机恶意软件、受损的钱包界面软件或旨在拦截和操纵本地数据传输的恶意网页。
此外,Ledger强调,在公开的实验室演示发生之前,潜在的安全缺陷已经得到了积极的主动处理。该组织指出,8月初推出的以太坊应用程序版本1.22.2中引入了应用程序级别的防护措施,随后不久在Secure SDK版本26.6.1中纳入了更深层次的架构修复。公司的公开沟通明确坚称,没有任何客户资产曾因这一特定的历史漏洞而面临风险,且绝对没有用户资金受损。
更广泛的生态系统背景与硬件漏洞
围绕Ledger应用程序测试的公开讨论紧随一系列备受瞩目的安全披露之后,这些披露影响了数字资产行业中其他著名的自托管硬件制造商。今年夏天早些时候,独立分析师和研究人员强调了在竞争硬件产品线中发现的重大漏洞,例如影响某些专用设备上种子短语生成随机性的固件漏洞。这些反复出现的安全披露凸显了硬件钱包制造商在努力保护复杂的密码学操作免受日益复杂的攻击向量侵害时所面临的巨大审查。
行业分析师指出,虽然种子生成缺陷通常威胁到私钥的最初创建,但OneKey检验的漏洞专门针对操作交易处理机制。由于硬件钱包充当了去中心化金融参与者和长期代币持有者的最后一道防线,签名应用程序接口内的任何缺陷都需要立即修复。持续的透明度和跨供应商安全测试有助于推动整个硬件安全模块领域的持续改进,从而使更广泛的生态系统受益。
交易签名机制的技术分析
审视交易替换攻击的机制,可以深入了解硬件钱包如何与外部软件接口进行交互。当用户发起数字资产转移时,宿主应用程序会格式化交易有效载荷并将其传输到硬件设备,以进行明确的验证和加密签名。在这一关键窗口期,设备屏幕必须向用户准确显示预期的收款人地址、矿工费参数和价值,以确保在通过物理按键授予批准之前获得完全的可见性。
Ledger最近更新中所解决的漏洞涉及边缘情况,即对中间数据状态的验证不足,理论上可能允许恶意的宿主软件在中途替换交易参数。如果未修补的应用程序在审查过程中未能正确锁定数据缓冲区,具有主机级访问权限的攻击者可能会更改交易目的地。Secure SDK 26.6.1的部署以及相应的以太坊应用程序补丁成功堵住了这一通信漏洞,确保设备固件严格验证显示交易数据的不可变性,直到用户确认该操作为止。
确凿的调查结果与可操作的指导意见
根据Cointelegraph媒体报道提供的现有证据,调查得出结论:OneKey在实验室环境中成功复现了针对旧版Ledger以太坊应用程序的攻击向量。然而,这一报道中的事件尚未获得独立第三方取证审计的官方确认。受影响的实体是Ledger,受影响的用户群则包括那些推迟将车载应用程序更新至最新安全版本的物理硬件钱包用户。现在的变化是,用户必须主动审核其设备固件版本,而不能仅仅依赖传统的安全假设。
对于下一个必要的操作,所有使用自托管硬件设备参与者必须立即将硬件连接到官方配套软件界面,并应用所有挂起的固件更新,特别确保其以太坊应用程序已更新至1.22.2版或更高版本。该报告明确区分了研究人员演示的实验室复现与确认没有实际用户资金损失的情况。建议读者通过核实所有设备交互并监控官方制造商渠道以获取未来的安全公告,来保持严密的数字卫生。
Cexvia 易鉴结论
明确评估与必要的缓解步骤
调查表明安全研究人员复制了影响未修补固件的历史攻击向量,尽管Ledger坚称没有任何用户资产受损,但这一说法尚未获得独立审计机构的官方确认。 该消息尚未获得官方确认。
- 风险含义
- 这一进展凸显了与延迟更新固件以及硬件设备和主机之间外部通信渠道相关的持续运营风险。
- 用户行动
- 使用物理托管设备的用户应立即核实应用程序版本,并应用制造商提供的最新可用固件补丁。

