• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Ledger 修复以太坊应用显示与签名不符的漏洞

2026-08-26 05:31:41
收藏

将 Ledger 以太坊应用更新至 1.22.2 版本:通过 Ledger Live 操作

任何拥有 Ledger 设备并用它管理以太币或 ERC-20 代币的用户,都应打开 Ledger Live,检查设备上安装的以太坊应用版本。低于 1.22.2 的版本缺少一项安全修复。该修复堵住了一个漏洞,而这一漏洞恰恰动摇了人们购买硬件钱包的初衷——设备屏幕应当显示即将签署的内容。

该事件于 2026 年 8 月 24 日公开,当时安全公司 TestMachine 发布了分析报告。在此之前,修复程序本身已经存在。在这两个时间点之间,存在关于谁先发现漏洞以及 Ledger 何时推送修复的争议。对于作为所有者的你来说,这场争议是次要的。重要的是你设备上的版本号,以及你过去授予了哪些授权。

Ledger 以太坊应用安全漏洞:实际发生了什么

设备固件和私钥托管均未受影响。问题出在以太坊应用上:这是你额外安装在设备上用于管理以太币和 ERC-20 代币的小程序。它负责准备交易、显示交易内容并收集你的确认。

在有问题的版本中,上述流程可能被打乱。一个能够访问已连接设备的恶意网页应用,可以在第一笔交易仍在屏幕上等待审核时,发送第二条签署命令。该应用随后会在内存中交换数据,而不会弹出新的审核界面。你刚刚检查过的无害转账仍然显示在屏幕上,但你的确认却应用于被交换后的数据。

据安全研究人员称,该模式已在 Ledger Flex 上被成功复现。由于这些设备大部分共享以太坊应用的代码,因此 Nano X、Nano S Plus、Stax 和 Apex 也被视为潜在易受攻击的设备。Ledger 尚未披露哪个版本首次包含该错误;研究人员的对比从 1.22.1 版本开始,该版本是 2026 年 5 月 27 日标记的先前版本。

清晰签署说明:为什么屏幕显示才是真正的安全承诺

清晰签署指的是在硬件钱包的显示屏上,在你确认之前以明文显示完整的交易数据:接收地址、金额,以及对于合约调用,显示合约将要执行的操作。

这正是此类设备存在的根本原因。你的电脑可能已被入侵,浏览器可能渲染了被篡改的界面,网站可能是伪造的。只要你手中的设备拥有独立于电脑的屏幕,并在上面显示真实数据,任何篡改在你按下按钮之前都会暴露无遗。私钥从不离开设备;它也不需要离开,因为设备自行签署。

该漏洞正好击中了这一链条上最薄弱的环节。密钥安全无虞,固件未被触及,但最终给出的同意却可能与你所读到的内容不同。一台屏幕不再能作为可靠依据的设备,在这一点上,与受感染机器上的软件钱包并无区别。

竞态条件与 APDU 命令:漏洞的技术核心

竞态条件是一种缺陷,其最终结果取决于两个大致同时发出的命令哪一个先被处理。这类缺陷很棘手,因为程序代码本身看起来正确,并且在绝大多数情况下流程运行正常。只有当有人故意设计执行顺序时,它们才会暴露出来。

APDU 是智能卡和硬件钱包与连接电脑通信的命令格式。签名的每一步都由若干这样的命令组成。以太坊应用会维护一个状态,记录当前正在审核哪一笔交易。这个状态可能在审核仍在进行时被覆盖。

两个命令同时到达,没有明确的状态——这就是竞态条件的运作方式。

浏览器中的 WebHID:为什么网站能直接与你的设备通信

WebHID 是一种浏览器接口,允许网站在你明确授予权限后,直接与已连接的 USB 设备通信。没有它,硬件钱包无法在去中心化应用中被便捷使用;有了它,网站与设备的距离比许多用户意识到的要近得多。

上述攻击要求你已向一个被篡改或劫持的网站授予了该访问权限,并且你正在该网站上发起交易。它无法远程针对放在抽屉里的设备起作用。这大大限制了受影响人群的范围,但并未削弱问题的严重性:任何经常使用去中心化交易所、跨链桥或质押界面的用户,都在不断授予这种访问权限。

代币授权而非转账:为什么无限授权如此危险

在这种交换中,损失很少来自转账本身,而是来自可能被偷偷替换成转账的内容。

代币授权是指你授予智能合约在未来处置你一定数量代币的权限,而无需你每次单独确认扣款。许多应用为了便利,会请求无限期授权。一旦授予,授权不会过期,在你明确撤销之前一直有效。

转账与授权的区别

一笔转账会消耗你确认的精确金额。而一笔无限授权在最坏的情况下,会在接收方选择的时机消耗掉你该代币的全部余额。这就是为什么将一笔小额转账替换为一项影响广泛的授权,是对签署路径最具破坏性的攻击。攻击者如何实际收集这些授权,我们在相关文章中已有阐述。

将以太坊应用更新至 1.22.2:通过 Ledger Live 的路径

1.22.2 版本通过两道锁堵住了上述路径。应用拒绝在审核进行时开启新的签署会话,并且如果状态与显示内容不再匹配,则拒绝传入的确认。版本信息位于以太坊应用的发布概览中;相关说明仅列出已修复的安全问题,未描述漏洞细节。

更新本身并不复杂。连接设备,在 Ledger Live 中打开已安装应用的管理器,更新以太坊应用即可。现有余额不受影响,因为密钥是根据你的恢复短语派生而来,并不存在于应用中。卸载并重新安装应用也不会让你损失任何代币。

如何识别已安装的版本

Ledger Live 在设备管理器中会显示每个应用的版本号。如果显示为 1.22.2 或更高版本,则修复已到位。如果显示为 1.22.1 或更低版本,则缺少修复。仅查看 Ledger Live 本身的版本号是不够的。

为什么固件更新不会同时更新以太坊应用

这是实践中最容易出错的地方。固件、Ledger Live 以及各个币种的应用是独立维护和更新的。某人更新了设备固件并感到放心,但设备上的以太坊应用可能仍然是过时的版本。

同样的分离也解释了为什么关于钱包安全的报道经常相互矛盾。在相关案例中,错误在于种子生成,位于最底层,因此需要生成新种子。而其他漏洞涉及固件。这里的错误位于更高一层,在一个可替换的应用中,因此只需更新应用即可。你的恢复短语在这种情况下无需重新生成。

旧的代币授权可以单独撤销:这正是更新后的第二步。

检查并撤销代币授权:更新后的第二步

更新保护了未来的签名。但它不会清除过去已授予的权限。如果你在过去几个月里使用过去中心化应用,值得检查一下你地址上的公开授权。

区块链浏览器和专门的界面可以列出,对于某个地址,哪些合约被允许处置哪些代币。对于不再使用的合约授权,可以逐一撤销。撤销是一笔普通交易,会产生网络费用,因此最好在网络费用较低的时段进行清理。

一个很少有人想到的副作用:每次撤销都会出现在你的交易历史中并产生费用。那些记录清晰的人在下一次报税时会轻松很多;常见的税务和投资组合工具会自动读取此类事件。

Ledger 与 TestMachine 之间的披露争议

关于事件经过有两种说法,且相互矛盾。以下分别按双方陈述复述,均未经独立证实。

Ledger 的首席技术官 Charles Guillemet 表示,内部安全实验室 Ledger Donjon 自己发现了该错误,修复程序大约在发布前两周已推送。他说 TestMachine 是之后才向漏洞赏金计划提交报告的。他将该安全公司的声明描述为为了吸引关注而制造恐慌。

TestMachine 反驳称,其名为 Azimuth 的测试系统在对 Ledger Flex 进行自动运行期间发现了该弱点,并将结果分享给了 Ledger。该公司认为,在发布时,尚无修复可用。

可核实的具体事实介于两者之间。1.22.2 版本的变更日志条目日期为 2026 年 8 月 12 日,源代码仓库中的签名标签为 8 月 13 日。然而,它直到大约 8 月 24 日才作为已发布版本可见,与安全公司的分析同时出现。一个在此期间想检查是否存在修复的用户,无法在那里找到它。包含这些日期的技术重建序列已由相关媒体整理。

是否有资金损失?关于已知损失的信息

根据双方目前提供的信息,没有确认的案例显示该漏洞被实际利用。没有记录到损失,而且无论如何,通过此途径无法读取私钥。

这是个好消息,但必须同时说明一个注意事项。通过这种方式获得的签名,在链上看起来与其他任何自愿签名无异。受影响的用户只有在后续代币被转出时才会注意到事件,并且很可能将其归因于普通的钓鱼攻击。因此,没有确认的案例并不能确定地得出结论说完全没有案例。这是一种评估,而非有记录的陈述。

该案例对硬件钱包和自行托管意味着什么

将这个事件变成对硬件钱包的否定,会是错误的结论。该攻击需要已授予的设备访问权限和一个恶意应用,它未触及密钥,并且已被修复。

有益的结论是另一点。硬件钱包将信任从电脑转移到一个带有自己屏幕的小型设备上,而该设备由固件、应用和配套软件组成,各自独立维护。此时的安全性并非一次购买就能获得的状态,而是需要持续维护。这包括保持应用更新、定期清理授权,以及对于大额持币,增加第二层确认。

检查 Ledger 以太坊应用:需要记住的要点

检查版本并更新。连接设备,在 Ledger Live 中打开设备管理器,检查以太坊应用。任何低于 1.22.2 的版本都需要更新,仅更新固件是不够的。

清理公开的代币授权。检查你的地址,看哪些合约可以处置你的代币,撤销所有不再需要的授权。如果你在此过程中希望为日常使用准备一个单独的小额余额地址,相关钱包对比会帮助你做出选择。

记录操作。撤销和重新分配会产生费用并显示在你的历史记录中。请及时记录,而不是在明年春天再回溯;税务和投资组合工具可以帮你免除导入工作。

(截至 2026 年 8 月 25 日。本文非投资建议。价格和费用结构会变化;购买前请向提供商核实条款。)

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%