OneKey 在舊版 Ledger 以太坊應用程式上重現交易替換攻擊
重點速覽
- •OneKey 團隊在測試環境中,對 Ledger 以太坊應用程式 1.22.1 版重現了交易替換攻擊。
- •該漏洞可能讓攻擊者在使用者仍在裝置螢幕上審視交易時,覆寫待簽署的交易。
- •Ledger 表示,利用該漏洞必須控制裝置與主機間的通訊,且實際上沒有使用者被駭。
- •Ledger 已於 8 月 13 日在以太坊應用程式 1.22.2 版中加入應用程式層級防護,並於 8 月 21 日在 Secure SDK 26.6.1 中修復根本問題。
- •此次揭露正值 7 月 Coldcard 漏洞攻擊事件之後,反映硬體錢包安全主張正受到更多獨立測試。

開源硬體錢包供應商 OneKey 的內部資安團隊表示,已在測試環境中成功重現一項針對 Ledger 裝置端以太坊應用程式舊版本的漏洞攻擊。
OneKey 創辦人暨執行長 Yishi Wang 表示,團隊利用一個先前已修補的漏洞,對 Ledger 以太坊應用程式 1.22.1 版執行了「交易替換攻擊」,該漏洞可能讓攻擊者在使用者仍在螢幕上審視合法交易時,覆寫正等待簽署的交易。Ledger 裝置屬於硬體錢包,使用者在交易廣播到區塊鏈之前必須實體確認。在此情境下,交易替換攻擊尤其值得關注,因為它攻擊的正是硬體錢包所依賴的信任模型——即使用者在裝置螢幕上驗證的內容,正是最終被簽署與廣播的內容這一假設。
針對這項研究,Ledger 表示,要利用該漏洞必須先控制裝置與主機電腦之間的通訊,例如透過惡意軟體、遭入侵的錢包軟體或惡意網頁。該公司於 8 月 13 日發布的以太坊應用程式 1.22.2 版中加入應用程式層級的防護措施,並於 8 月 21 日在 Secure SDK 26.6.1 中修復根本問題。此事件也提醒使用者,即使是硬體錢包也依賴最新的韌體與配套應用程式,因為漏洞通常僅能在過時版本上被利用。
「沒有任何 Ledger 使用者被駭。這裡所描述的是在舊版以太坊應用程式中,於實驗室環境重現的漏洞,」Ledger 在 X 平台的貼文中寫道:https://x.com/Ledger/status/2093007184779006334
這項安全測試是在 7 月揭露的 Coldcard 漏洞攻擊事件之後進行的。在該事件中,攻擊者利用 2021 年 3 月引入的韌體缺陷,削弱了部分 Coldcard 錢包的種子隨機性,導致產生的私鑰容易遭受暴力破解攻擊。
Ledger 先前曾表示,其裝置不受 Coldcard 漏洞影響,因為恢復短語是利用裝置安全晶片中內建、經認證的隨機性來源所產生。
OneKey 重現的漏洞與種子生成無關,而是影響交易在簽署過程中的處理方式。綜觀這些揭露事件,已使整個產業對硬體錢包安全的審視更加嚴格,獨立研究人員越來越多地在實驗室環境中測試廠商的說法,而非僅依賴廠商自身的審計。