Ledger 在研究人員揭露前已修補以太坊簽章漏洞
重點速覽
- •該漏洞影響已連線 dApp 與 Ledger 以太坊應用程式之間的簽章流程。
- •啟用 WebHID 的惡意應用程式可在審閱仍開啟時調換交易上下文。
- •Ledger 表示 1.22.2 版可防止相互競爭的簽章指令,並維持螢幕顯示與最終簽章之間的連結。
- •TestMachine 於 8 月 21 日在 Ledger 硬體上重現問題後予以揭露,而 Ledger 表示其 Donjon 團隊先前即已修復。
- •執行最新韌體與以太坊應用程式 1.22.2 版的使用者已受到保護,不受該漏洞影響。

Ledger 已修補其以太坊硬體錢包應用程式中的漏洞,該漏洞可能允許惡意 dApp 在核准過程中調換交易,而裝置持續顯示使用者原本審閱的交易。
這種螢幕上的審閱機制是硬體錢包安全模型的基礎:私鑰隔離保存在裝置內,螢幕上顯示的交易應與實際簽署的交易完全一致,即使連接的電腦或瀏覽器已遭入侵亦然。
資安公司 TestMachine 於 8 月 21 日在 Ledger 硬體上重現該簽章替換漏洞後予以揭露(X 貼文)。Ledger 早在 8 月 12 日就已發布以太坊應用程式 1.22.2 版,發布紀錄中列出該次更新的安全性修復(更新日誌)。
惡意 dApp 可能在簽署前竄改交易
該漏洞影響已連線的 dApp 與 Ledger 以太坊應用程式之間的指令流程。具備 WebHID 直接裝置存取權的惡意應用程式,可在交易審閱仍開啟時介入,在使用者核准前替換簽章上下文。WebHID 是一種瀏覽器介面,讓網頁能直接與硬體裝置通訊,這正是網頁應用程式得以接觸錢包的途徑。
因此,裝置可能持續顯示原始交易,同時準備另一筆交易供最終簽署。TestMachine 以一筆良性 ETH 轉帳示範此問題,該轉帳可被替換為代幣授權——這種交易類型可授予其他地址或合約動用使用者代幣的權限——使使用者可能授權硬體螢幕上顯示的交易以外的內容。
1.22.2 版會在審閱待決期間阻擋相互競爭的簽章指令,並強化應用程式在核准流程中維護簽章狀態的方式。此修復確保安全螢幕上顯示的交易與裝置最終簽署的交易之間的連結。
Ledger 表示 Donjon 在揭露前已發現該漏洞
Ledger 技術長 Charles Guillemet 表示,該公司的 Donjon 資安團隊在 TestMachine 發布研究結果前約兩週,即在審查過程中運用 AI 輔助資安工具發現並修復該漏洞(X 貼文)。
Guillemet 也批評揭露流程,指出 TestMachine 是在修補程式已發布後才聯繫 Ledger 的漏洞賞金計畫,隨後未完成正常的負責任揭露程序即公布研究結果。在協調揭露制度下,研究人員應私下回報漏洞,給予廠商時間在細節公開前推出修復,而這種順序正是雙方爭議的核心。
執行最新裝置韌體與以太坊應用程式 1.22.2 版的使用者已不受此漏洞影響。
此次發現再度顯示 AI 已進入錢包安全審查領域。近期的 Bitcoin Red Team 稽核即結合 AI 輔助分析與人類研究人員,在比特幣錢包與基礎設施中找出數千項潛在安全問題。
硬體錢包廠商接連推出安全性更新
Ledger 的修復距離 BitBox 發布 9.26.5 版韌體以修補兩個嚴重漏洞不到一週,其中包括一個在特定條件下可能允許任意程式碼執行的記憶體損毀漏洞。
自 Coldcard 種子產生缺失暴露出以不足隨機性建立的錢包以來,硬體錢包安全一直受到更嚴格的檢視。由於錢包的助記詞會衍生出私鑰,隨機性不足可能使這些金鑰可被他人重現。多個攻擊者競相找出脆弱地址,導致的比特幣損失估計最高達 1.32 億美元。
Ledger 於 8 月 12 日發布的以太坊應用程式 1.22.2 版,即是涵蓋本次新揭露簽章漏洞的修復版本;較早的應用程式版本不包含此修復。