OneKey 的示範是在受控實驗室環境中,針對 Ledger 以太坊 App 1.22.1 進行的漏洞重現,並非 Ledger 遭到即時入侵的證據。 Ledger 表示 LSB 023 已在 1.22.2 修補;其後發布的 1.22.3,則修補了另外兩個可能影響交易顯示與代幣授權的漏洞:LSB 024 和 LSB 025。
研究答案

Create a landscape editorial hero image for this Studio Global article: What happened with Ledger’s Ethereum app security vulnerabilities involving OneKey’s controlled reproduction of the already-patched LSB-023. Article summary: OneKey’s result was a controlled lab reproduction against the outdated Ledger Ethereum app 1.22.1, not evidence of a live compromise. Ledger said LSB-023 had already been identified internally and patched in 1.22.2, and . Topic tags: general, documentation, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks,
OneKey 確實重現了 Ledger 舊版以太坊 App 1.22.1 中的一個交易替換漏洞,但測試是在受控實驗室環境進行。Ledger 表示,這項漏洞在示範公開前,已於 1.22.2 版本修補,並稱沒有發現用戶遭到相關攻擊的證據。31731
這起事件仍凸顯一個比「私鑰是否隔離」更廣泛的問題:硬體錢包的安全性,不只取決於私鑰是否留在裝置內,也取決於裝置顯示的交易內容,是否與最後實際簽署的內容完全一致。
Ledger 將這項漏洞列為 LSB-023。問題涉及使用者在裝置上檢視交易時,主機仍可插入新的 APDU 指令。當前一個指令仍在等待使用者回應時,裝置可能開始處理下一個指令;由於簽署參數在非同步檢視期間仍存在共用狀態中,參數便可能在已顯示給使用者、但尚未產生簽章前被改動。3
簡單來說,裝置畫面可能顯示交易 A,但最後簽署的卻是交易 B。OneKey 的 Anzen 團隊以過時的 1.22.1 版以太坊 App,在實驗室重現了這種行為。這證明舊版軟體中的漏洞具備可利用性,但不代表 Ledger 的正式系統或用戶已遭入侵。172332
Ledger 表示,漏洞是透過其內部安全流程發現,並在以太坊 App 1.22.2 中加入防護措施。相關報導亦指出,底層問題在 Secure SDK 26.6.1 中獲得處理。172124
Ledger 的說法相當明確:**「沒有 Ledger 用戶遭到駭客入侵。」**目前可取得的報導也沒有指出有人因 OneKey 的重現測試而蒙受損失。不過,這句話應理解為對「目前觀察到的實際利用情況」的說明,而不是證明受影響版本在任何情況下都不可能遭到利用。172031
兩者的差別很重要。實驗室重現可以證明特定條件下的漏洞路徑確實可運作,卻不能單憑這點證明犯罪者曾在真實環境中使用它。
1.22.3 修補了在 1.22.2 更新後仍受到關注的另外兩個以太坊 App 漏洞。Ledger 的安全公告索引將它們列為 LSB-024 與 LSB-025。46
LSB-024 涉及 clear signing(清晰簽署)中的整數或操作數量處理缺陷。經特殊設計、包含 257 筆操作的批次,可能導致裝置只顯示最後一筆操作,卻仍簽署整個批次。
這屬於交易檢視完整性失效。裝置可能仍會要求使用者確認,但畫面提供的資訊並不能忠實描述即將簽署的完整內容。Ledger 將此問題命名為「透過陣列數量截斷繞過清晰簽署」(Clear-signing bypass via array-count truncation)。46
LSB-025 影響代幣兌換流程。遭入侵的 Swap 服務提供者,可能將原本預期的付款操作替換成代幣授權,而且不會再次觸發裝置提示。46
不過,漏洞的限制同樣值得注意:目前報導並未將它描述為能建立無限額度授權,或授權攻擊者任意指定的地址。即使如此,它仍可能誘導使用者簽署原本無意授予的代幣授權,這與 Swap 中預期的付款操作有實質差異。46
目前公開資料顯示,與這兩個後續漏洞相關的程式碼變更,據報在 1.22.2 發布數月前便已合併,但修補內容最後是在 1.22.3 才推出。相關報導將這段落差描述為尚未解決的發布或整合問題。37
現有資料不足以權威確認原因究竟是發布優先次序、整合失誤、測試流程,還是其他內部決策。因此,較為穩妥的結論是:**LSB-024 和 LSB-025 沒有被納入 1.22.2,而確切原因至今仍未獲公開解釋。**再作出更強的推論,便會超出目前證據所能支持的範圍。
Ledger 強調,可更新的錢包架構讓裝置 App 與支援軟體中的漏洞能夠被修正並重新發布。在這種模式下,理想的安全流程是:發現漏洞、開發修補程式、發布更新,之後再以技術細節公開說明。LSB-023 被 Ledger 視為這套流程運作的例子:漏洞先由內部發現並修補,之後才收錄於安全公告中。3
這種設計的優點很清楚:軟體漏洞一旦被發現,不一定會永久存在。但它也對使用者提出實際要求——修補程式只有在受影響的 App 真正完成更新後,才會保護裝置;而發布延遲或更新不完整,可能讓相關問題繼續存在。1.22.2 與 1.22.3 之間的落差,正好說明了這項風險。37
這起事件的直接結論很簡單:OneKey 在過時的 Ledger 以太坊 App 中重現了真實漏洞,但目前可取得的證據並未顯示 Ledger 發生即時用戶入侵事件。使用者仍不應掉以輕心,因為 LSB-024 與 LSB-025 說明,安裝第一個可用修補版本,未必就代表整個安全問題已經告一段落。
Studio Global AI
這個頁面包含附來源佐證的答案,你可以在 Studio Global 內繼續追問。
OneKey 的示範是在受控實驗室環境中,針對 Ledger 以太坊 App 1.22.1 進行的漏洞重現,並非 Ledger 遭到即時入侵的證據。
OneKey 的示範是在受控實驗室環境中,針對 Ledger 以太坊 App 1.22.1 進行的漏洞重現,並非 Ledger 遭到即時入侵的證據。 Ledger 表示 LSB 023 已在 1.22.2 修補;其後發布的 1.22.3,則修補了另外兩個可能影響交易顯示與代幣授權的漏洞:LSB 024 和 LSB 025。
Ledger 用戶應透過官方 Ledger Live 更新以太坊 App 至 1.22.3 或更新版本,並仔細核對裝置上的每一項簽署提示。