OneKey 重現嘅係 Ledger Ethereum App 1.22.1 嘅真實漏洞,但測試只喺受控實驗室環境進行,唔代表 Ledger 生產系統或用戶已被入侵。 Ledger 表示 LSB 023 已經喺 Ethereum App 1.22.2 修復;1.22.3 再處理兩個額外漏洞:LSB 024 同 LSB 025。
研究答案

Create a landscape editorial hero image for this Studio Global article: What happened with Ledger’s Ethereum app security vulnerabilities involving OneKey’s controlled reproduction of the already-patched LSB-023. Article summary: OneKey’s result was a controlled lab reproduction against the outdated Ledger Ethereum app 1.22.1, not evidence of a live compromise. Ledger said LSB-023 had already been identified internally and patched in 1.22.2, and . Topic tags: general, documentation, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks,
OneKey 的確喺實驗室重現咗 Ledger 舊版 Ethereum App 1.22.1 嘅交易替換漏洞,但目前公開資料只支持「舊版軟件存在漏洞」呢個結論,唔支持「Ledger 正在被黑」或者「用戶資產已經被盜」嘅講法。Ledger 表示,相關漏洞喺公開示範之前已經透過 Ethereum App 1.22.2 修復,亦未發現有用戶因而受攻擊。 31731
不過,事件揭示咗硬件錢包一個容易被忽略嘅重點:私鑰隔離固然重要,但裝置亦必須準確顯示將要簽署嘅交易。如果畫面顯示交易 A,實際簽署嘅卻係交易 B,硬件錢包嘅「人手核對」安全防線就會失效。
Ledger 將呢個問題編號為 LSB-023。漏洞涉及裝置進行交易審核期間嘅指令交錯:當一個 APDU 指令仍然等緊用戶喺裝置上確認時,主機可以再送出新指令。由於簽署參數喺審核期間保存在共享狀態,新指令有機會喺參數已經顯示畀用戶睇之後、真正簽署之前,改動相關內容。 3
簡單講,畫面可能顯示交易 A,但裝置最後簽署交易 B。OneKey Anzen 團隊就係用過時嘅 1.22.1 Ethereum App,喺實驗室重現咗呢種行為。呢個結果證明舊版程式碼路徑具備可利用性,但唔等於 Ledger 生產系統或者用戶已經被攻陷。 172332
Ledger 表示,公司透過內部安全流程發現問題,並喺 Ethereum App 1.22.2 加入防護措施。相關報道亦指,底層問題之後喺 Secure SDK 26.6.1 處理。 172124
Ledger 嘅說法相當直接:**「冇任何 Ledger 用戶被黑。」**目前公開報道亦冇提到同 OneKey 重現測試有關嘅已知損失。不過,呢句說話應該理解為 Ledger 未觀察到現實世界攻擊,而唔係代表受影響版本喺任何情況下都絕對唔可能被利用。 172031
實驗室重現可以證明漏洞喺特定條件下行得通,但唔能夠單靠一次測試證明犯罪分子曾經喺真實環境使用過呢個漏洞。
Ethereum App 1.22.3 處理咗另外兩個同交易顯示及簽署完整性有關嘅問題,Ledger 安全公告索引將佢哋列為 LSB-024 同 LSB-025。 46
LSB-024 涉及 clear signing 嘅整數及操作數量處理問題。一個特別製作、包含 257 個操作嘅批次,可能令裝置畫面只顯示最後一項操作,但實際簽署就係整個批次。
呢個本質上係交易審核完整性失效。裝置仍然可能要求用戶確認,但畫面提供嘅資料已經唔足以完整描述即將簽署嘅內容。Ledger 將問題命名為「透過陣列數量截斷繞過 clear signing」。 46
LSB-025 影響交易所或服務商提供嘅 swap 流程。受入侵嘅 swap 提供者可以將原本預期嘅付款,換成代幣授權,而唔需要再次觸發裝置提示。Ledger 將問題描述為「Swap 流程接受代幣授權取代付款」。 46
但漏洞嘅限制同樣重要:公開資料並冇將佢描述成可以建立無限額授權,亦唔係可以授權畀攻擊者任意揀選嘅地址。即使如此,佢仍然可能誘使用戶簽署一項本來冇打算授權嘅 approval,風險明顯唔同於正常 swap 付款。 46
目前公開資料顯示,LSB-024 同 LSB-025 嘅相關修改據報早喺 1.22.2 發布前幾個月已經合併,但最終兩個修復要到 1.22.3 先出現。報道將呢個情況形容為未解決嘅發布或整合問題。 37
但現有資料不足以確定,原因究竟係發布優先次序、整合失誤、測試安排,定係其他內部決定。較穩妥嘅結論係:**兩個修復冇被納入 1.22.2,而詳細原因目前仍未有公開、權威嘅解釋。**再進一步斷言係管理失誤或者刻意延遲,都會超出現有證據。
Ledger 強調,硬件錢包採用可更新架構,意味住裝置 App 及支援軟件發現漏洞後,可以透過更新修補,而唔需要永久承受已知問題。理想流程係:發現漏洞、開發修復、發布更新,之後再以安全公告披露技術細節。LSB-023 就被 Ledger 視為呢套流程運作嘅例子:漏洞由內部發現、完成修補,再公開記錄。 3
呢種模式嘅好處好清楚:軟件漏洞唔一定會永久存在。但代價係,用戶一定要真正完成更新,修復先會生效;如果發布唔完整,或者相關修復分散喺唔同版本,風險就可能繼續存在。1.22.2 同 1.22.3 之間嘅落差,正好說明「第一個修復版本」未必代表所有相關問題都已經處理晒。 37
總結一句:OneKey 重現咗 Ledger 舊版 Ethereum App 嘅真實漏洞,但現有證據唔顯示今次係一次正在發生嘅 Ledger 用戶大規模被黑事件。用戶仍然唔應該掉以輕心,因為 LSB-024 同 LSB-025 說明,更新到第一個修復版本之後,未必就代表所有交易顯示及簽署風險已經完全清除。
Studio Global AI
此頁麵包含一個有來源支援的答案,您可以在 Studio Global 內繼續。
OneKey 重現嘅係 Ledger Ethereum App 1.22.1 嘅真實漏洞,但測試只喺受控實驗室環境進行,唔代表 Ledger 生產系統或用戶已被入侵。
OneKey 重現嘅係 Ledger Ethereum App 1.22.1 嘅真實漏洞,但測試只喺受控實驗室環境進行,唔代表 Ledger 生產系統或用戶已被入侵。 Ledger 表示 LSB 023 已經喺 Ethereum App 1.22.2 修復;1.22.3 再處理兩個額外漏洞:LSB 024 同 LSB 025。
Ledger 用戶應透過官方 Ledger Live 更新 Ethereum App 至 1.22.3 或以上,並仔細核對裝置上每一個交易及授權提示。