跳到主内容
精选75吴说区块链(RSS)加密货币多源精选 ×7

Ledger 披露 LSB 023 漏洞:屏幕显示参数或与签名不一致

Ledger 披露 LSB 023 漏洞:屏幕显示参数可能与最终签名参数不一致

原文
推荐理由

硬件钱包用户需立即通过 Ledger Live 更新相关应用,仅更新固件无效;建议关注受影响应用列表并完成升级,防范签名参数被篡改风险。

吴说获悉,Ledger 披露 LSB 023 安全漏洞:部分基于 Ledger Secure SDK 构建的应用在用户进行屏幕确认期间仍可能接收新的 APDU 指令,导致屏幕显示的参数与最终签名参数不一致。在攻击者控制设备与主机间 APDU 通信的情况下,用户确认屏幕所示操作后,设备可能对不同参数生成签名。该漏洞源于 Ledger Secure SDK 的输入输出事件处理机制,不涉及设备操作系统或固件,是否受影响取决于应用使用的 SDK 版本及自身状态校验。Ledger 已通过应用级校验和 SDK 层修复该问题,并于 8 月 21 日发布 Ledger Secure SDK v26.6.1,相关应用已重新构建并发布。用户需通过 Ledger Live 更新应用,仅更新设备固件不足以完成修复。Ledger 表示目前没有证据显示该漏洞已被实际利用。

更进一步:量化金融体系

看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力

进入量化体系 →

关联讨论

同一事件的更多信源

相似阅读

另一事件,读法相近