区块链文库报道:
Ledger 修复以太坊应用中的签名漏洞
Ledger 已修复其以太坊应用中的一个漏洞,该漏洞可能导致设备显示一笔交易,同时悄悄签署另一笔不同的交易。这一缺陷打击了硬件钱包的核心承诺:屏幕上显示的内容正是你批准的内容。
Ledger 在其以太坊应用中修复了什么问题
硬件钱包是一种小型物理设备,用于离线存储加密货币密钥。此次修复体现在 Ledger 以太坊应用上,该软件负责让设备签署以太坊交易。问题在于显示内容与签署内容不匹配:屏幕可能显示一组交易细节,而设备实际签署的是另一组内容。这类漏洞被视为高危级别。硬件钱包的初衷就是让用户通过可信屏幕验证支付后再批准。如果屏幕变得不可信,这一安全屏障便失效了。
交易不匹配为何对以太坊用户至关重要
硬件钱包的安全性依赖于一个习惯:签署前仔细阅读设备屏幕。你需在硬件上确认金额、地址和操作,而受感染的计算机难以轻易欺骗你。当显示与签名不一致时,这一习惯就失去了保护作用。用户可能以为自己正在批准一笔小额转账,实际上却授权了完全不同的操作。以太坊进一步提高了风险——许多以太坊交易是合约交互,即调用区块链上自动运行的程序。这些交易比简单转账更难阅读,因此设备上的准确提示更为重要。显示与签名不一致的漏洞并非某一产品的特例。今年早些时候,Ledger 的一个签名漏洞曾导致 Zilliqa 网络上出现资产损失,表明签名错误如何演变为实际盗窃。
Ledger 用户在修复后应采取什么措施
由于 Ledger 已发布修复,第一步是通过 Ledger Live 更新以太坊应用,并确认已安装最新版本。请持续关注应用公开代码和更新日志中的变更内容。每次批准前,仍需在设备屏幕上仔细核对每一笔交易细节。屏幕是你的最后防线,放慢速度阅读它并不会带来任何损失。签名层的风险也延伸至钱包之外,例如曾有一个授权漏洞导致数百万 BounceBit 代币被转移。实际要点很简单:更新应用,然后相信硬件屏幕上的信息,而非仅仅依赖电脑上的显示。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复




