分析团队OneKey Anzen在实验室测试中成功复现了对Ledger硬件钱包1.22.1版本以太坊应用的关键交易替换攻击。这一发现揭示了即使是使用最受保护设备的用户也可能面临的隐藏风险。
问题本质:关键组件中的竞态条件
发现的漏洞存在于所谓的竞态条件(race condition)中,即交易数据显示逻辑与设备基础缓冲区之间的竞争。在实际场景中,这意味着攻击者可以在钱包持有者仍在屏幕上确认前一笔操作时发送新的APDU命令。结果,用户看到的是一个金额或收款地址,而签署的却是完全不同的交易。这是对硬件接口信任的经典攻击,从根本上动摇了“所见即所签”的理念。
Ledger的回应与修复状态
Ledger Donjon内部安全团队专家迅速确认了该漏洞的存在。需要强调的是,该问题已在8月13日发布的补丁1.22.2中修复——比公开披露时间早了两周。据官方声明,没有任何真实用户受到影响,该攻击仅为在旧版软件上复现的实验室场景。
在官方安全公告中,公司强烈建议所有设备持有者将以太坊应用更新至最新版本,并检查硬件固件是否为最新。这是一项标准但至关重要的程序,许多用户往往因依赖硬件钱包的“不可攻破性”而倾向于忽视。
行业背景:系统性挑战
此次事件并非孤例。就在几天前的8月17日,硬件钱包制造商BitBox发布了Dixence更新,修复了内部审计中通过AI模型发现的两个固件严重漏洞。行业显然正进入一个新阶段,即使是最受保护的设备也需要持续更新固件和应用。
我的评论:此案例鲜明地提醒我们,硬件安全并非静态不变。即使没有真实受害者,此类发现也表明:研究人员与开发者之间的军备竞赛从未停止。投资者和加密资产持有者应将定期更新视为安全卫生的必备要素,而非可选项,尤其是在协议和应用层面攻击日益复杂的背景下。