Ledger提前修复以太坊应用关键漏洞
Ledger于2026年8月12日修复了以太坊应用的严重漏洞,补丁加强了签名流程,提升了用户安全。
2026年8月12日,Ledger提前修复了其以太坊硬件钱包应用中的一个严重安全漏洞。该漏洞影响1.22.1及更早版本,允许恶意dApp在用户批准交易时调换交易内容,可能导致用户无意中授权无限Token使用权限,而非仅进行单次转账。漏洞根源在于APDU命令处理中的竞态条件,使得恶意命令可在设备显示合法交易时替换原始数据。 Ledger内部安全团队Donjon发现并修复了该问题,并发布了1.22.2版本,强化了签名状态管理,阻止了签名命令的竞争。尽管公司最初未发布详细安全公告,市场仍对安全性产生担忧,推动了替代安全方案的需求。 Ledger CTO证实了修复,并强调用户应及时更新固件和应用,以确保资产安全。