吳說區塊鏈引述 OneKey 創辦人 Yishi:Anzen 團隊在實驗室重現針對 Ledger Ethereum App 1.22.1 的交易替換攻擊——顯示邏輯與交易緩衝區存在競態,攻擊者可在用戶審核交易 A 時覆寫待簽內容,用戶按確認後裝置簽的是從未顯示的交易 B。Yishi 稱 Ledger 在 Ethereum App 1.22.3 修復。
X 社群備註指出:漏洞與 TestMachine 8 月 22 日披露的問題吻合,Ledger 在 Ethereum App 1.22.2 已修,不是 1.22.3。
來源真實性已驗證,但「Hacked the Largest Hardware Wallet」這句標題過大。Ledger 官方定性是:過時應用版本的已知漏洞、實驗室重現,不是安全元件被破解,也沒有證據顯示用戶資金已被在野盜走。
一、官方實際承認了什麼
Ledger 安全公告 LSB 023(2026-08-27)寫明:
- 部分以 Ledger Secure SDK 編寫的應用,在螢幕確認期間仍可接收新的 APDU 指令
- 結果:畫面上的參數與最終簽名參數可能不一致(所見非所簽)
- 問題在 SDK 的 I/O 處理,不是裝置作業系統或韌體、也不是安全元件私鑰外洩
- 應用層先加狀態檢查;SDK v26.6.1 於 8 月 21 日發布,從根上拒絕交錯指令
- 用戶必須經 Ledger Live 更新應用;只升韌體不夠
- 沒有在野利用證據
時間線(官方公告):
| 日期 | 事件 |
|---|---|
| 8 月 11 日 | SDK v26.6.0(仍無此項根修) |
| 8 月 13 日 | Ethereum App 1.22.2 上線,加入應用層狀態守衛 |
| 8 月 21 日 | SDK v26.6.1;應用重新編譯發布 |
| 8 月 22 日前後 | TestMachine 公開披露 |
| 8 月 25 日 | Ethereum App 1.22.3(修的是 LSB 024/025 等另一批問題) |
| 8 月 27 日 | LSB 023 公告;Yishi 發「we hacked ledger」實驗室重現帖 |
Yishi 把「替換攻擊已修版本」說成 1.22.3,是把兩次發布混在一起。1.22.3 修的是陣列計數截斷(LSB 024)與 swap 路徑把 token approval 當成付款(LSB 025)等 另一組 clear-signing 問題。用戶仍應升到最新版,但歸因要分開。
Ledger CTO 回應 OneKey:重現已修補的舊版漏洞不是「入侵 Ledger」;「沒有用戶被黑、沒有在野利用;修補發布後再打舊版,是實驗,不是新發現。」
二、技術原理
硬體錢包的信任假設是:主機不可信,螢幕上看到的就是安全元件將簽的內容。APDU 是主機與裝置之間的指令管道。LSB 023 的缺陷是:確認畫面還亮著時,主機可以再塞一條指令,改緩衝區裡待簽的資料,卻不刷新螢幕。
攻擊前提(官方與 TestMachine 一致):
- 主機已被惡意 dApp、惡意擴充或中間軟體控制
- 需要能對裝置發 APDU/WebHID 的通道
- 目標是仍運行 1.22.1 或更早、未加狀態守衛 的 Ethereum App
這不是從五條簽章還原種子、也不是遠端隔空取私鑰。私鑰仍在安全元件。被打破的是「螢幕 = 待簽內容」這層產品承諾。
Nano S 據 Ledger 指不受此條 Ethereum 路徑影響,但仍建議更新所有仍支援的應用。
三、對自托管生態的影響
硬體錢包市場的競爭敘事很容易把「實驗室 PoC」寫成「品牌被攻破」。對用戶,可執行的只有一條:打開 Ledger Live,把 Ethereum App(以及以同一 SDK 重建的其他應用)升到最新。種子不用為這則新聞遷移,除非裝置無法更新或你同時面對已中毒的電腦。
對開發者與錢包廠商:clear signing 的狀態機必須在每個非同步入口檢查「是否已有待確認操作」。只修單一 App 不夠,要在 SDK 拒絕交錯指令。OneKey 選擇高調用「hacked」換曝光,技術上重現了舊版路徑,資訊價值在於逼用戶更新,不在於證明 Ledger 整條產品線失效。
四、日常應用場景
1. Ledger 用戶
Ledger Live → My Ledger → 更新 Ethereum App 至 1.22.3 或更新。不要只升韌體。簽署前看螢幕地址與金額;若電腦已可疑,先換乾淨環境再連裝置。
2. 開發者與 dApp
不要假設「用戶有硬體錢包就安全」。惡意前端加 WebHID,仍是 LSB 023 這類路徑的前置條件。模擬交易、獨立編碼校驗、避免要求不必要的無限授權,仍然有效。
3. 企業庫存
多簽、獨立審批、出幣白名單,比「我們用哪家硬體品牌」更能降低單一應用漏洞的後果。更新政策應寫進營運手冊:應用版本與韌體版本分開盤點。
4. 香港視角
自托管在港並無「官方代更新」。家人長輩若只會按確認、從不看 Live 裡的 App 版本,風險在操作習慣。需要協助盤點裝置、做多簽或把熱錢包與庫存隔離的團隊,可交本地遠端技術支援處理流程與系統,而不是在社交媒體上換錢包品牌。https://ysk.hk/
五、專業評價
成立
- 競態/指令交錯導致所見非所簽,官方公告與獨立披露方向一致
- 修復路徑清楚:應用守衛 + SDK 拒收交錯指令
- Wu 文有標註社群對版本號的更正,比原帖標題克制
需要降溫
- 「Hacked Ledger」容易被讀成種子被盜;實際是舊版 App 的實驗室重現
- 1.22.2 與 1.22.3 修的不是同一組 CVE 式問題
- 攻擊要先控制主機,不是隔空得手
- 截至公告日無在野利用證據
結語
這是硬體錢包最敏感的一類缺陷:螢幕說一套、簽名做一套。漏洞真實,修復也已在 1.22.2/SDK 26.6.1 落地;OneKey 重現的是修補前的 1.22.1。用戶該做的是更新應用,而不是根據一則「我們黑了 Ledger」的帖文緊急遷移種子。自托管的強度,永遠等於你實際簽下去的那一屏——以及那一屏背後的軟體版本。
如需協助檢查錢包更新流程、多簽或企業級鏈上系統,可了解 YSK Limited:https://ysk.hk/
參考來源
- Wu 原帖:https://x.com/WuBlockchain/status/2093176196729389291
- Yishi 原帖:https://x.com/ohyishi(2026-08-27,「we hacked ledger」)
- Ledger LSB 023:https://donjon.ledger.com/lsb/023/
- Ledger LSB 024/025:https://donjon.ledger.com/lsb/024/ 、https://donjon.ledger.com/lsb/025/
- Decrypt/Ledger CTO 回應綜述