Ledger「所見非所簽」:OneKey 實驗室重現已修補漏洞,並非整機被入侵
吳說區塊鏈引述 OneKey 創辦人 Yishi:Anzen 團隊在實驗室重現針對 Ledger Ethereum App 1.22.1 的交易替換攻擊——顯示邏輯與交易緩衝區存在競態,攻擊者可在用戶審核交易 A 時覆寫待簽內容,用戶按確認後裝置簽的是從未顯示的交易 B。Yishi 稱 Ledger 在 Ethereu...
吳說區塊鏈引述 OneKey 創辦人 Yishi:Anzen 團隊在實驗室重現針對 Ledger Ethereum App 1.22.1 的交易替換攻擊——顯示邏輯與交易緩衝區存在競態,攻擊者可在用戶審核交易 A 時覆寫待簽內容,用戶按確認後裝置簽的是從未顯示的交易 B。Yishi 稱 Ledger 在 Ethereu...
網絡安全公司 Rapid7 揭露一項名為 Operation Asterix 的加密貨幣釣魚行動,攻擊者收集約 88.5 萬個電話號碼,並透過假冒 Ledger、Trezor 及 Exodus 錢包應用程式,誘騙用戶輸入助記詞(seed phrase)以竊取資產。 一、攻擊規模與手法 攻擊者持有約 885,000 個電...