Crypto Prices

OneKey Reproducerar Transaktionsersättningsattack på Föråldrad Ledger Ethereum-App

augusti 28, 2026

OneKey Reproducerar Sårbarhet i Ledger-App

OneKey har meddelat att de har lyckats reproducera en sårbarhet i en äldre version av Ledger-appen i sin labbmiljö. Denna sårbarhet, som Ledger åtgärdade i sin Ethereum-app version 1.22.2, ledde inte till några förluster av användarfonder.

Det interna säkerhetsteamet på den öppna källkods plånboksleverantören OneKey rapporterade att de framgångsrikt återskapade en sårbarhet som riktade sig mot en föråldrad version av Ledgers Ethereum-applikation i en testmiljö. OneKeys grundare och VD, Yishi Wang, förklarade att de genomförde en ”transaktionsersättningsattack” mot Ledger Ethereum-app version 1.22.1 genom att utnyttja en tidigare åtgärdad sårbarhet.

Denna sårbarhet tillät angripare att skriva över en transaktion som väntade på att signeras, medan användaren fortfarande granskade den legitima transaktionen. Ledger påpekade att utnyttjandet av sårbarheten krävde kontroll över kommunikationen mellan enheten och dess värd, vilket kan uppnås genom skadlig programvara, komprometterad plånboksprogramvara eller en fientlig webbsida.

Ledger införde app-nivåskydd med Ethereum-app version 1.22.2 som släpptes den 13 augusti, innan de åtgärdade den underliggande frågan i Secure SDK version 26.6.1 den 21 augusti.

”Ingen Ledger-användare blev hackad. Det som beskrivs här är en labbreproduktion av en sårbarhet i en föråldrad version av Ethereum-appen,”

skrev Ledger i ett inlägg på X.

Denna säkerhetstestning följer Coldcard-sårbarheten i juli, där angripare utnyttjade en firmware-bugg som introducerades i mars 2021, vilket försvagade fröets slumpmässighet på vissa Coldcard-plånböcker och gjorde de resulterande privata nycklarna sårbara för brute-force-attacker. Ledger har tidigare påstått att deras enheter inte påverkades av Coldcard-sårbarheten, eftersom återställningsfraser genereras med hjälp av en certifierad källa till slumpmässighet som är inbyggd i enhetens säkerhetschip.

Den sårbarhet som reproducerades av OneKey är orelaterad till frö-generering och påverkar istället hur transaktioner hanteras under signeringsprocessen.

Tidning: Inuti den ’falska polisraiden’ som tvingade en Bitcoin-överföring på 1 miljon dollar.

Senaste från Blog

The Sandbox lovar 1:1 återbetalning efter $700 000 brott

Återbetalning av SAND till Berättigade Innehavare Berättigade innehavare på Base och BNB Chain kommer att få Ethereum-baserad SAND från projektets kassa, med krav som förväntas öppna inom två veckor. Blockchain-spelplattformen The Sandbox