• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Ledger 声称已修复以太坊签名漏洞

2026-08-24 15:11:51
收藏

硬件钱包制造商 Ledger 表示已修复以太坊签名漏洞

硬件钱包制造商 Ledger 表示,已修复一个以太坊签名漏洞,该漏洞与 Ledger 的以太坊应用在处理交易签名时的缺陷有关。公司称这一问题已解决,本文基于其声明的修复措施及相关报道撰写。

Ledger 关于以太坊签名漏洞的声明

事件始于一名安全研究员在 X 平台上指出 Ledger 以太坊应用存在漏洞。随后 Ledger 表示该漏洞已修复。签名是指硬件钱包批准交易的过程,即设备确认“同意发送”的关键步骤。签名漏洞意味着该确认步骤可能无法完全按照用户的预期执行。根据修复相关报道,问题出在 Ledger 设备运行的以太坊应用上。该应用为开源项目,代码托管在公开的 GitHub 仓库中。

关键要点

· Ledger 表示已修复其以太坊签名应用中的漏洞。
· 签名是硬件钱包批准交易的关键步骤,对安全性要求极高。
· 现有报道称该漏洞已修复,但具体细节仍有限。

以太坊签名问题对钱包用户意味着什么

硬件钱包存在的核心目的是将交易批准步骤保持在离线状态,从而难以被篡改。当这一步出现疑问时,钱包的核心承诺也会受到质疑。根据修复补丁的摘要,有报道称该漏洞可能导致交易被替换,即用户以为自己批准的交易与实际签署的交易不一致。这恰恰是硬件钱包本应消除的风险。即使漏洞已修复,也可能损害用户信任。那些曾关注过近期桥接攻击事件的用户知道,即便问题已解决,人们仍会追问它为何会发生。对于广泛使用的加密软件而言,安全审查也是常态。独立审计人员近期在一个版本发布前发现了 XRP 账本中的数十个漏洞,这提醒我们,发现并修复缺陷是基础设施走向成熟的一部分。

修复的意义与用户后续应关注什么

官方声明修复通常意味着有漏洞的代码已被修正,并通过应用或固件更新推送。对于大多数硬件钱包用户而言,保持软件更新是实际可行的步骤。请通过官方 Ledger 软件检查 Ledger 以太坊应用和设备固件是否为最新版本。应用更新是补丁实际到达您设备的途径。同时,建议直接在设备屏幕上确认交易,而不仅仅依赖连接的应用。设备上的二次确认正是签名漏洞试图攻击的环节。目前相关研究有限,Ledger 也未在已审查的资料来源中公布详细技术细节。请留意后续的披露或澄清,尤其是考虑到市场对以太坊相关进展的持续关注。目前最安全的解读很简单:Ledger 表示问题已修复,用户应确保软件已更新至最新版本。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%