過去幾天在加密貨幣圈引發不少爭議。作為 Ledger 的競爭對手,OneKey 發布了一段影片,聲稱演示了 Ledger 以太坊應用程式中的一個安全漏洞。指控稱,用戶可能因該漏洞被誘導簽署錯誤交易——儘管設備本身顯示的是正確的交易數據。然而,這並非重大駭客事件,而是典型的更新問題——這對所有使用加密貨幣錢包的用戶而言,都是一個重要教訓。
---
事實真相
上週末,OneKey 發布了一份技術分析報告,展示了攻擊者如何通過操縱舊版以太坊應用程式(在 Ledger 設備上運行)誘使用戶簽署包含錯誤數據的交易。值得注意的是,Ledger 設備本身顯示的是正確的交易詳情,但舊版應用程式卻簽署了與實際不符的內容。聽起來令人擔憂?確實如此——但僅限於使用了錯誤版本應用程式的用戶。
Ledger 迅速回應澄清:這並非設備被駭,而是一個已知安全問題,該問題早在 2023 年 5 月就已修復。「OneKey 展示的漏洞僅影響舊版以太坊應用程式(1.10.1 或更舊版本),這些版本早已不再流通。」公司發言人在官方聲明中表示。簡而言之:保持軟體最新版本的用戶是安全的。
---
漏洞如何運作?(前提是你用了舊版本)
據 OneKey 稱,該攻擊利用了以太坊應用程式與 Ledger 設備之間通訊的漏洞。透過篡改交易數據,舊版應用程式會被誘導生成一份與實際詳情不符的簽名。在最壞情況下,這可能導致用戶在不知情的狀況下授權錯誤交易——例如轉帳至錯誤地址或金額。
然而,關鍵在於:此攻擊僅在用戶安裝了舊版以太坊應用程式(1.10.1 或更舊)時才有效。自 2023 年 5 月起,已發行修復此漏洞的 1.11.0 版本,且 Ledger 當時已明確提醒用戶更新。因此,只
要保持最新版本,就無需擔心。
---
為何這場風波仍值得關注?
儘管 Ledger 並未遭受直接攻擊,但這起事件仍揭示了幾個重要事實——這些事實與所有加密貨幣錢包用戶息息相關。
首先:過時的軟體是真正的風險。許多人因「反正能用」或「沒時間」而拖延更新,但在加密世界中,這種疏忽可能導致災難性後果。畢竟,一個小錯誤可能瞬間讓你損失慘重。
其次:錢包製造商之間的競爭激烈。OneKey 利用此事件抹黑 Ledger,同時宣傳自家技術更安全——這可以理解,但我們應當意識到,此類事件往往更多是行銷手段而非真正的安全問題。
第三:我們該汲取的教訓。安全不僅依賴硬體,更仰賴用戶的自律。這包括定期更新、仔細核對交易,以及妥善保管數位資產。一個 Ledger 或其他硬體錢包的安全性,取決於操作者的責任心。
---
用戶該怎麼做?更準確地說:該怎麼做得更好?
Ledger 為用戶提供了明確的安全建議,以下是重點總結:
1. 更新是必要的。不僅 Ledger Live 軟體,所有已安裝的加密應用程式都必須保持最新版本。這可能有些麻煩,但至關重要。
2. 提防網路釣魚。務必確認使用的是官方 Ledger 軟體,切勿下載偽冒版本。錯誤的下載鏈接可能招致災禍。
3. 檢查交易詳情。簽署交易前,請務必在 Ledger 設備螢幕上核對收件地址與金額。這只需花費數秒,卻能避免巨大損失。
4. 遇疑慮立即處理。若發現任何異常(無論是設備或應用程式),請立即重置或刪除受影響的軟體。
---
結論:不只是一則安心聲明
這次事件並非傳統意義上的駭客攻擊,卻提醒我們:加密世界的安全無法一勞永逸。安全不僅取決於選擇正確的錢包,更在於如何正確使用它。過時的軟體、疏忽大意或粗心大意,可能與惡意攻擊一樣危險。
對 Ledger 而言,這或許是一個契機,讓他們更重
📰 Read more
→ 以太坊(Ethena)進軍傳統市場:為何傳統衍生品可能成為加密代幣的堅實支柱?→ ENA幣價上漲10%:Ethena計劃通過協議收益進行顛覆性回購→ ENA 達至年度新高:Ethena 的升級推動加密貨幣熱潮