我的分析团队在对硬件加密货币钱包进行深入安全研究时,发现并在实验室条件下复现了一种危险的交易替换攻击,该攻击影响Ledger的Ethereum应用版本1.22.1。这不是理论假设——我们成功在受控环境中稳定复现了该漏洞利用。
漏洞本质:关键组件中的竞态条件
问题的根源在于设备屏幕上的交易显示逻辑与底层数据缓冲区之间存在竞态条件(race condition)。攻击者可以在用户仍在确认上一笔操作时发送新的APDU命令(标准数据块)。结果,硬件钱包向所有者显示一笔交易,但实际上签署的是完全不同的另一笔——具有不同的收款人信息或金额。
Ledger的回应及修复状态
Ledger Donjon安全团队迅速确认了所发现漏洞的有效性。需要强调的是:该问题已在8月13日发布的补丁1.22.2中得到修复。据官方数据,没有任何真实用户受到影响——所记录的场景仅停留在实验室层面,并未被用于攻击真实资金。
尽管如此,公司在安全公告中强烈建议所有Ledger设备用户将Ethereum应用更新至最新版本,并检查硬件固件是否为最新。这一点至关重要,因为许多用户忽视更新,即使在补丁发布后仍处于易受攻击状态。
值得注意的是,这并非近几周行业内首次发生此类事件。此前,8月17日,制造商BitBox发布了Dixence固件更新,修复了在内部审计中利用AI模型发现的两个严重漏洞。这凸显了一个系统性问题:即使是最受保护的硬件钱包也需要持续审计和及时更新。
我的专家结论:此次事件再次提醒我们,“冷存储”并非绝对万能的解决方案。竞态条件级别的漏洞尤其危险,因为它们利用用户对设备屏幕的信任。我建议所有加密资产持有者养成每月检查固件和应用更新的习惯,并始终在多个设备上交叉验证收款地址。行业正朝着更复杂的攻击向量发展,忽视安全卫生可能会付出高昂代价。