资讯
公开 · 已发布
OneKey 创始人称团队“破解”了最大的硬件钱包
OneKey 创始人 Yishi 表示,他的团队在实验室中复现了 Ledger 以太坊应用程序版本 1.22.1 的一笔交易替换攻击。该攻击利用了显示逻辑和交易缓冲区之间的竞态条件,可能允许黑客替换显示给用户的交易。
发布时间:
更新时间:
发生了什么
OneKey 创始人 Yishi 表示,他的团队在实验室中复现了 Ledger 以太坊应用程序版本 1.22.1 的一笔交易替换攻击。该攻击利用了显示逻辑和交易缓冲区之间的竞态条件,可能允许黑客替换显示给用户的交易。
已确认
全球影响 / 市场背景
如果属实,这可能会动摇 Ledger(最大的硬件钱包制造商)的信任。硬件钱包为了安全而离线存储加密货币密钥。一个允许攻击者替换交易的漏洞可能会使用户的资金面临风险,从而影响 Ledger 的销售和更广泛的加密安全市场。
分析师推断
这一消息可能会给 Ledger 的声誉带来压力,并可能使 OneKey 等竞争对手受益。对于以太坊 (ETH) 用户来说,该攻击目标是应用程序界面,而非区块链本身。投资者对硬件钱包安全性的信心对于加密货币的采用至关重要,因此任何感知到的漏洞都可能影响市场情绪。
分析师推断
下一步关注
- Ledger 对所报告漏洞的官方回应,包括他们是否确认或否认该攻击,以及他们是否计划发布软件更新来修复竞态条件。 已确认
- Ledger 应迅速发布以太坊应用程序的补丁版本,并建议用户进行更新。他们也可能提供错误赏金来鼓励进一步的安全研究,这将有助于恢复用户信心。 提议
- 关注任何使用此方法进行现实世界攻击的报告。如果攻击者已经使用过此方法,则可能导致用户损失并增加对硬件钱包安全标准的监管审查,从而影响整个行业。 分析师推断
受影响资产
- ETH — Ethereum