我和我的分析团队密切关注着硬件钱包安全领域的最新动态。这次,焦点集中在一个与Ledger相关的严重发现上。

所发现问题的核心

OneKey Anzen研究团队在实验室条件下成功复现了对Ledger钱包1.22.1版本以太坊应用中的交易替换攻击。这是一个典型的竞态条件(race condition)场景——设备屏幕上的数据展示逻辑与内部缓冲区之间产生的竞争状态。结果,硬件钱包可能向用户显示一笔待确认的交易,而实际签署的却是完全不同的另一笔。

从技术上讲,攻击的核心在于当设备持有者还在屏幕上确认上一笔操作时,发送新的APDU命令。这种攻击向量使攻击者能够操纵数据流,误导受害者对其授权内容产生错误认知。

Ledger的回应及修复状态

Ledger Donjon安全团队迅速确认了该漏洞的存在。需要强调的是,该问题已在8月13日发布的1.22.2更新中得到修复。据官方声明,没有任何真实用户受到影响——所有测试均在受控环境中进行,该漏洞是在内部安全审查过程中被发现的。

公司强调,上述场景涉及的是旧版本应用,已发布的补丁完全封堵了这一攻击向量。尽管如此,Ledger仍强烈建议所有设备用户更新软件并检查硬件固件是否为最新版本。

背景与结论

这一发现并非孤例。提醒一下,8月17日硬件钱包制造商BitBox也发布了Dixence更新,修复了在内部审计中利用AI模型发现的两个严重漏洞。这印证了一个趋势:硬件安全行业正朝着更主动的漏洞搜索方向发展,此类实验室研究是演进的正常阶段。

我的专家意见:尽管该事件未造成资金损失,但它是一个重要提醒——即使是最可靠的硬件钱包也无法完全避免软件错误。投资者应养成定期更新固件和应用的习惯,并在设备本身上验证收款地址,而不仅仅依赖电脑屏幕。安全是一个持续的过程,而非静态状态。