Ledger 在研究人员披露前修复以太坊签名漏洞
要点速览
- •该漏洞影响已连接的 dApp 与 Ledger 以太坊应用之间的签名流程。
- •恶意的 WebHID 应用可在交易审核仍处于打开状态时替换交易上下文。
- •Ledger 表示,1.22.2 版本可阻止相互竞争的签名命令,并保持屏幕显示与最终签名之间的关联。
- •TestMachine 于 8 月 21 日在 Ledger 硬件上复现该问题后予以披露,而 Ledger 表示其 Donjon 团队此前已修复该漏洞。
- •运行最新固件和以太坊应用 1.22.2 版本的用户不会受到该漏洞影响。

Ledger 已修复其以太坊硬件钱包应用中的一个漏洞,该漏洞可能允许恶意 dApp 在审批过程中替换交易,而设备仍继续显示用户最初审核的那笔交易。
这种屏幕上的审核机制是硬件钱包安全模型的基础:私钥隔离保存在设备中,屏幕上显示的交易理应与最终签署的交易完全一致,即使所连接的电脑或浏览器已被入侵。
安全公司 TestMachine 于 8 月 21 日在 Ledger 硬件上复现该签名替换漏洞后予以披露(X 帖子)。Ledger 已于 8 月 12 日发布以太坊应用 1.22.2 版本,其发布历史中列出了此次更新的安全修复(更新日志)。
恶意 dApp 可在签名前更改交易
该漏洞影响已连接的 dApp 与 Ledger 以太坊应用之间的命令流。通过 WebHID 直接访问设备的恶意应用可在交易审核仍处于打开状态时进行干扰,在用户批准之前替换签名上下文。WebHID 是一种允许网页直接与硬件设备通信的浏览器接口,这正是基于网页的应用能够访问钱包的途径。
因此,设备可以在继续显示原始交易的同时,为最终签名准备另一笔不同的交易。TestMachine 演示了这一问题:一笔普通的 ETH 转账可被替换为代币授权——这种交易类型可授予另一个地址或合约使用用户代币的权限——从而使用户可能授权与硬件屏幕上显示内容不同的交易。
1.22.2 版本会在审核未完成时阻止相互竞争的签名命令,并收紧应用在审批流程中对签名状态的维护方式。该修复确保了安全屏幕上显示的交易与设备最终签署的交易之间的关联。
Ledger 称 Donjon 在披露前已发现该漏洞
Ledger 首席技术官 Charles Guillemet 表示,公司旗下 Donjon 安全团队在 TestMachine 公布其发现之前约两周就已识别并修复了该漏洞,并在审查过程中使用了 AI 辅助安全工具(X 帖子)。
Guillemet 还对披露流程提出批评,称 TestMachine 是在补丁发布之后才联系 Ledger 的漏洞赏金计划,并在未完成正常负责任披露流程的情况下公布了其发现。按照协调披露的惯例,研究人员应私下报告漏洞,并给厂商时间在细节公开之前发布修复,而这一顺序正是双方争议的核心。
运行最新设备固件和以太坊应用 1.22.2 版本的用户不会受到该漏洞影响。
此次发现是 AI 进入钱包安全审查领域的又一例证。最近一次 Bitcoin Red Team 审计在人类研究人员之外采用了 AI 辅助分析,在比特币钱包和基础设施中识别出数千个潜在安全问题。
硬件钱包厂商接连推出安全更新
就在 Ledger 发布修复不到一周之前,BitBox 发布了 9.26.5 固件以修补两个严重漏洞,其中包括一个在特定条件下可能允许任意代码执行的内存损坏漏洞。
自 Coldcard 种子生成缺陷暴露出以不充分随机性创建的钱包以来,硬件钱包安全一直面临更严格的审视。由于钱包的助记词用于派生私钥,随机性不足可能使这些私钥被他人复现。随着多名攻击者竞相识别易受攻击的地址,由此造成的比特币被盗金额估计高达 1.32 亿美元。
Ledger 于 8 月 12 日发布的以太坊应用 1.22.2 是涵盖此次新披露签名漏洞的修复版本;更早的应用版本不包含该修复。