Ledger 修復以太坊應用程式影響簽署流程的漏洞
重點速覽
- •該漏洞已於 8 月 12 日在 Ledger 以太坊應用程式 1.22.2 版中修復。
- •惡意 dApp 可能利用 APDU 競爭狀態在簽署期間置換交易資料。
- •該缺陷影響 Ledger 的清晰簽署流程,該功能旨在讓交易細節可在裝置上清楚閱讀。
- •Ledger 表示,其資安團隊 Donjon 在外部揭露前即已發現並解決該問題。
- •目前沒有與該漏洞相關的資金損失報告。

Ledger 於 8 月 12 日悄悄修復了其以太坊硬體錢包應用程式的一個漏洞,該漏洞可能讓惡意的去中心化應用程式在簽署過程中,將合法交易置換為有害交易。修復已包含在以太坊應用程式 1.22.2 版中,但在一名資安研究人員引起關注之前,該公司幾乎未對外公開說明。
該缺陷涉及 APDU 指令競爭狀態,這類漏洞是指相互競爭的指令可能以某種順序抵達裝置,從而干擾簽署流程。實際上,使用者可能以為自己只是核准一筆小額代幣轉帳,實際上卻授權了向攻擊者控制的位址進行無限代幣授權。
漏洞的運作原理
APDU 代表應用程式協定資料單元,是電腦上的軟體用來與 Ledger 裝置內安全晶片溝通的通訊格式。在 Ledger 所稱的「清晰簽署」流程中,裝置會在螢幕上顯示人類可讀的交易細節,而此競爭狀態可能讓第二個惡意的 APDU 指令趁機介入,取代原始交易資料。
此攻擊需要一個遭入侵或惡意的 dApp 來利用該時間窗口。與受信任的合法應用程式互動的使用者不會暴露於此風險。
Ledger 的內部資安團隊 Donjon 在任何外部研究人員發現之前,就已找出該缺陷。該公司表示,Donjon 使用 AI 輔助工具來發現並解決此問題。
補丁之後的公開揭露
補丁於 8 月 12 日發布,沒有資安公告、部落格文章,也未在 X 上公開發文。大約 10 天內,修復已上線,但公眾幾乎毫無所悉。
情況在 8 月 21 日至 23 日之間改變,一名化名 TestMachine 的資安研究人員公開揭露該漏洞。TestMachine 詳述了交易置換風險與競爭狀態的機制,使大多數 Ledger 使用者原本不知道存在、更不用說已修復的漏洞獲得關注。
據報導,TestMachine 拒絕了 Ledger 提供的賞金。
Ledger 技術長 Charles Guillemet 反駁此次公開揭露,稱其為散布恐慌。Guillemet 表示,執行最新版本以太坊應用程式的使用者已受到保護,且 Ledger 在 TestMachine 公開揭露之前就已解決該問題。
清晰簽署與更廣泛的背景
該漏洞之所以值得注意,是因為它影響了 Ledger 的清晰簽署流程,而這正是旨在降低盲簽風險的功能。Ledger 大力投資讓清晰簽署成為預設,包括先前與 ERC-7730 標準的合作,該標準旨在標準化硬體錢包上交易資料的顯示方式。這使得此議題超越單一漏洞報告的層次:它位於錢包安全、交易可讀性,以及長期以來讓裝置端簽署在使用者核准請求前更易於驗證的交會點。
目前尚無因該漏洞導致資金損失的報告。Ledger 表示,補丁是由 Donjon 在任何外部通知提出之前主動部署。對於在以太坊工作流程中依賴硬體錢包的使用者與開發者而言,此事件也凸顯了為何即使底層裝置韌體未變更,應用程式更新依然重要。
對 Ledger 使用者而言,直接的結論很簡單:如果尚未安裝,請將以太坊應用程式更新至 1.22.2 版或更新版本。