Ledger 硬體錢包的以太坊應用程式存在一個漏洞,允許設備在顯示一筆交易的同時,實際上簽署另一筆不同的交易。
這個問題於 2026 年 8 月 21 日被 TestMachine 團隊報告,他們指出這是在對應用程式進行自主掃描時發現的,並在 Ledger Flex 設備上進行了驗證。
根據 TestMachine 的說法,所有運行以太坊應用程式的 Ledger 都存在簽名替換的漏洞。當一個惡意的去中心化應用程式獲得 WebHID 的訪問權限時,攻擊可能發生(這是允許 dApp 通過瀏覽器直接與 Ledger 設備通信並在簽署過程中發送命令的技術)。
在審查交易期間,攻擊者可以發送命令來替換最終將被簽署的操作,而不會修改用戶在設備屏幕上看到的內容。
舉例來說,TestMachine 描述了一個場景,使用者從去中心化應用程式啟動將 0.01 ETH 發送到另一個地址的操作。Ledger 在審查期間顯示該操作,使用者可以批准它。然而,Ledger 最終可能會簽署一個授權,允許攻擊者花費一個最大數量的 DAI(這是用於示例的代幣)。
根據 TestMachine 發布的解釋,原因與在審查界面保持開放時的命令管理有關。
TestMachine 指出,該問題存在於 Nano X、Nano S Plus、Stax 和 Apex 設備上。根據該發布,該研究已與 Ledger 團隊共享並進行了驗證。
GitHub 上的變更歷史顯示,Ledger 在 2026 年 8 月 12 日的版本 1.22.2 中,納入了被通用標識為安全問題的修正。
變更中包括與所描述的漏洞直接相關的措施,例如在審查待定時拒絕接收的簽名命令,將操作開始時設置的簽名模式固定,以及在簽名的後續片段中拒絕更改。
還增加了對簽名批准功能中應用程式狀態的驗證,以及對不同操作中的並發流的保護。
TestMachine 表示,確實,修正對應於以太坊應用程式 1.22.2,並建議在修補程序可用後通過 Ledger Live 進行更新。
然而,根據該安全公司的信息,修正版本仍然無法從 Ledger Live 下載,因此危險仍然存在。
發現的來源和修補程序的當前狀態在研究公司和製造商之間產生了不同的說法。TestMachine 堅稱通過其自主掃描 Azimuth 檢測到了漏洞,並建議更新到以太坊應用程式的版本 1.22.2。
另一方面,Ledger 的首席技術官 Charles Guillemet 表示,該錯誤影響了某些清晰簽名的流程,但他保證該錯誤已在兩週前由 Ledger Donjon(公司的內部安全團隊)識別並修正,並使用了人工智慧工具。Guillemet 指出,修補程序已有效部署並可供用戶使用。
**如果你保持應用程式更新,你就會受到保護。這就是整個故事,**Guillemet 在他的 X 官方帳戶上說。
這位高管還質疑該研究公司的披露行為:該公司在修補程序已發送後才聯繫我們的獎勵計劃,並且沒有遵循負責任的披露;事實上,他們從未與獎勵計劃的團隊交談過。然後他們發表了一個線程,暗示問題尚未解決。
面對矛盾的說法,對於 Ledger 用戶來說,確認版本 1.22.2 是否已正確安裝,可能會是有用的,然後再繼續使用這些設備進行操作。
這類問題在 7 月底發生的 Coldcard 硬體錢包黑客事件後變得尤為重要,該事件導致超過 2000 個比特幣(BTC)的盜竊,正如 CriptoNoticias 報導的那樣。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。





























