硬件钱包制造商 Ledger 表示已修复以太坊签名漏洞
硬件钱包制造商 Ledger 表示,已修复一个以太坊签名漏洞,该漏洞与 Ledger 的以太坊应用在处理交易签名时的缺陷有关。公司称这一问题已解决,本文基于其声明的修复措施及相关报道撰写。
Ledger 关于以太坊签名漏洞的声明
事件始于一名安全研究员在 X 平台上指出 Ledger 以太坊应用存在漏洞。随后 Ledger 表示该漏洞已修复。签名是指硬件钱包批准交易的过程,即设备确认“同意发送”的关键步骤。签名漏洞意味着该确认步骤可能无法完全按照用户的预期执行。根据修复相关报道,问题出在 Ledger 设备运行的以太坊应用上。该应用为开源项目,代码托管在公开的 GitHub 仓库中。
关键要点
· Ledger 表示已修复其以太坊签名应用中的漏洞。
· 签名是硬件钱包批准交易的关键步骤,对安全性要求极高。
· 现有报道称该漏洞已修复,但具体细节仍有限。
以太坊签名问题对钱包用户意味着什么
硬件钱包存在的核心目的是将交易批准步骤保持在离线状态,从而难以被篡改。当这一步出现疑问时,钱包的核心承诺也会受到质疑。根据修复补丁的摘要,有报道称该漏洞可能导致交易被替换,即用户以为自己批准的交易与实际签署的交易不一致。这恰恰是硬件钱包本应消除的风险。即使漏洞已修复,也可能损害用户信任。那些曾关注过近期桥接攻击事件的用户知道,即便问题已解决,人们仍会追问它为何会发生。对于广泛使用的加密软件而言,安全审查也是常态。独立审计人员近期在一个版本发布前发现了 XRP 账本中的数十个漏洞,这提醒我们,发现并修复缺陷是基础设施走向成熟的一部分。
修复的意义与用户后续应关注什么
官方声明修复通常意味着有漏洞的代码已被修正,并通过应用或固件更新推送。对于大多数硬件钱包用户而言,保持软件更新是实际可行的步骤。请通过官方 Ledger 软件检查 Ledger 以太坊应用和设备固件是否为最新版本。应用更新是补丁实际到达您设备的途径。同时,建议直接在设备屏幕上确认交易,而不仅仅依赖连接的应用。设备上的二次确认正是签名漏洞试图攻击的环节。目前相关研究有限,Ledger 也未在已审查的资料来源中公布详细技术细节。请留意后续的披露或澄清,尤其是考虑到市场对以太坊相关进展的持续关注。目前最安全的解读很简单:Ledger 表示问题已修复,用户应确保软件已更新至最新版本。
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注