Ledger披露安全漏洞:可被竄改簽名參數
AI 市場總結
Ledger 披露其應用程式 SDK 存在漏洞,允許在裝置端確認完成之前進行 APDU 注入,造成用戶即使螢幕顯示正確,仍有可能簽署被更改參數的風險。雖然 OS/韌體不受影響,但修復需要透過 Ledger Live 更新錢包應用程式,並要求第三方使用 SDK 26.6.1 重新建置。該標題引發短期自我託管及交易完整性的疑慮,或會對加密資產整體風險情緒造成壓力。
影響等級
● 中
主要受影響標的
BTC/USDT+1.71%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
ChainThink報道:Ledger於8月28日發出官方公告,披露一項安全漏洞。該漏洞可能讓主機在裝置螢幕確認尚未完成前注入新的APDU指令,令裝置顯示內容與最終簽署參數出現不一致,使用者或在不知情下簽署被更改的路徑、金額或地址。
Ledger指出,問題存在於應用程式SDK層面,裝置作業系統及韌體不受影響。修補已隨SDK 26.6.1推出;用戶需透過Ledger Live更新相關應用程式,單獨升級韌體無法解決。第三方開發者亦已使用新SDK重新建構應用程式。