ChainThink 消息,8 月 28 日,據官方公告,Ledger 發布安全漏洞披露。
該漏洞允許主機在螢幕確認尚未完成時插入新的 APDU 指令,導致設備顯示內容與最終簽名參數不同步,用戶可能在不知情的情況下簽署被篡改的路徑、金額或地址。
漏洞屬於應用 SDK 層面,設備作業系統與固件本身不受影響。修復已隨 SDK v26.6.1 版本發布,用戶需透過 Ledger Live 更新相關應用,僅升級固件無法解決。
第三方開發者已基於新 SDK 重新構建應用。
ChainthinkChainThink 消息,8 月 28 日,據官方公告,Ledger 發布安全漏洞披露。
該漏洞允許主機在螢幕確認尚未完成時插入新的 APDU 指令,導致設備顯示內容與最終簽名參數不同步,用戶可能在不知情的情況下簽署被篡改的路徑、金額或地址。
漏洞屬於應用 SDK 層面,設備作業系統與固件本身不受影響。修復已隨 SDK v26.6.1 版本發布,用戶需透過 Ledger Live 更新相關應用,僅升級固件無法解決。
第三方開發者已基於新 SDK 重新構建應用。