Ledger披露LSB 023漏洞:仅更固件不足以修复

Ledger披露LSB 023漏洞:仅更固件不足以修复

N
News Editor
2026-08-28 00:14:04
Ledger披露 LSB 023 安全漏洞细节:部分基于 Ledger Secure SDK 构建的应用,在用户屏幕确认期间仍可能接收新的 APDU 指令,造成屏幕显示参数与最终签名参数不一致。Ledger称已在应用校验与 SDK 层完成修复,并于 8 月 21 日发布 Ledger Secure SDK v26.6.1。相关应用已重新构建发布,用户需通过 Ledger Live 更新应用,仅更新设备固件不足以完成修复。Ledger同时表示,目前没有证据显示该漏洞已被实际利用。

Ledger 昨日在官网披露 LSB 023 安全漏洞细节。部分基于 Ledger Secure SDK 构建的应用,在用户进行屏幕确认期间,仍可能接收新的 APDU 指令,导致屏幕显示的参数与最终签名参数不一致。

按照披露内容,在攻击者控制设备与主机之间 APDU 通信的情况下,用户确认屏幕所示操作后,设备可能会对不同参数生成签名。

Ledger 表示,已通过应用级校验和 SDK 层修复该问题,并于 8 月 21 日发布 Ledger Secure SDK v26.6.1。相关应用也已重新构建并发布。

Ledger 提醒用户通过 Ledger Live 更新应用,仅更新设备固件不足以完成修复。不过,该公司称,目前没有证据显示这一漏洞已被实际利用。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
10

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。