Crypto Prices

OneKey gjenskaper transaksjons-erstatningsangrep på utdaterte Ledger Ethereum-app

august 28, 2026

OneKey Gjenskaper Angrep mot Ledger-app

OneKey har annonsert at de har gjenskapt et angrep mot en eldre versjon av Ledger-appen i sitt laboratoriemiljø. Dette angrepet ble rettet opp i Ledger Ethereum-app versjon 1.22.2, uten tap av brukerfond.

Sikkerhetsteamets Oppdagelse

Det interne sikkerhetsteamet hos den åpne kildekode-lommebokleverandøren OneKey opplyser at de med suksess gjenskapte et angrep som målrettet en utdaterte versjon av Ledgers Ethereum-applikasjon på enheten i et testmiljø.

OneKey-grunnlegger og administrerende direktør Yishi Wang forklarte at de utførte et «transaksjons-erstatningsangrep» mot Ledger Ethereum-app versjon 1.22.1 ved å utnytte en tidligere lappet sårbarhet.

Denne sårbarheten tillater angripere å overskrive en transaksjon som venter på å bli signert, mens brukeren fortsatt vurderer den legitime transaksjonen. Ledger har uttalt at utnyttelse av denne sårbarheten krever kontroll over kommunikasjonen mellom enheten og dens vert, for eksempel gjennom skadelig programvare, kompromittert lommebokprogramvare eller en fiendtlig nettside.

Ledger’s Respons

Ledger implementerte app-nivå sikkerhetstiltak med Ethereum-app versjon 1.22.2, som ble utgitt 13. august, før de rettet opp i det underliggende problemet i Secure SDK 26.6.1 den 21. august.

«Ingen Ledger-bruker ble hacket. Det som er beskrevet her er en laboratoriegjenskapelse av en sårbarhet i en utdaterte versjon av Ethereum-appen,» skrev Ledger i et innlegg på X torsdag.

Bakgrunn for Sikkerhetstesten

Sikkerhetstesten kommer etter Coldcard-angrepet i juli, der angripere utnyttet en firmwarefeil introdusert i mars 2021, som svekket frøtilfeldigheten på noen Coldcard-lommebøker. Dette gjorde de resulterende private nøklene sårbare for brute-force-angrep.

Ledger har tidligere uttalt at deres enheter ikke var påvirket av Coldcard-sårbarheten, fordi gjenopprettingsfraser genereres ved hjelp av en sertifisert kilde til tilfeldighet innebygd i enhetens sikkerhetsbrikke. Sårbarheten som ble gjenskapt av OneKey er ikke relatert til frøgenerering, men påvirker i stedet hvordan transaksjoner håndteres under signeringsprosessen.

Siste fra Blog

The Sandbox lover 1:1 tilbakebetaling etter $700K brudd

The Sandbox Kompensasjon for Berettigede Innehavere Berettigede innehavere på Base og BNB Chain vil motta Ethereum-basert SAND fra prosjektets kasse, med krav som forventes å åpne innen to uker. Blockchain-spillplattformen The Sandbox

CLARITY-loven: SEC og CFTC Roller samt Operasjonelle Utfordringer

Introduksjon til CLARITY-loven CLARITY-loven vil etablere et reguleringsrammeverk for digitale eiendeler og fordele ansvar mellom Commodity Futures Trading Commission (CFTC) og Securities and Exchange Commission (SEC). Dens bestemmelser omhandler registrering, tilsyn, dokumentasjon

Polsk OL-sjef pågrepet i kryptosvindelundersøkelse

Pågripelsen av Radosław Piesiewicz Presidenten for den polske olympiske komiteen, Radosław Piesiewicz, har blitt pågrepet som en del av en strafferettslig etterforskning knyttet til sammenbruddet av kryptovaluta-plattformen Zondacrypto. Piesiewicz, som har vært