火星財經訊,8 月 28 日,Ledger 昨日於官網披露 LSB 023 安全漏洞細節。部分基於 Ledger Secure SDK 構建的應用在用戶進行螢幕確認期間仍可能接收新的 APDU 指令,導致螢幕顯示的參數與最終簽名參數不一致。在攻擊者控制設備與主機間 APDU 通訊的情況下,用戶確認螢幕所示操作後,設備可能對不同參數生成簽名。Ledger 表示已通過應用級校驗和 SDK 層修復該問題,並於 8 月 21 日發布 Ledger Secure SDK v26.6.1,相關應用已重新構建並發布。用戶需透過 Ledger Live 更新應用,僅更新設備固件不足以完成修復。不過,Ledger 称目前沒有證據顯示該漏洞已被實際利用。
Ledger 公開 LSB 023 漏洞:顯示的參數可能與簽署的參數不同
MarsBit分享
Ledger 於 2026 年 8 月 28 日公布了一項新漏洞資訊 LSB 023。部分使用 Ledger Secure SDK 的應用程式,在用戶確認期間可能接收新的 APDU 指令,導致顯示參數與簽署參數不一致。Ledger 已在應用程式和 SDK 層面修復此問題,並於 8 月 21 日發布 v26.6.1 版本。相關應用程式已更新並上線。用戶必須透過 Ledger Live 進行更新——僅更新固件並不足夠。Ledger 表示,目前無證據顯示該漏洞已被利用。鏈上資訊持續強調加密領域中的安全更新。
來源:顯示原文
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。
虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款和風險披露 。