錢包廠商 OneKey 宣稱透過交易替換漏洞「駭進」Ledger 的 Ethereum app,但 Ledger 強調這是已於 8 月修補的舊版本問題,沒有任何用戶實際受害,呼籲盡速更新至 1.22.3 版。
(前情提要:Ledger遭駭後新政策》停用Dapp盲簽直到明年6月,對用戶有什麼影響?)
(背景補充:加密錢包 Ledger 客戶資料又外洩!支付商 Global-e 漏洞釀禍,釣魚攻擊恐再起)
加密錢包廠商 OneKey 與資安團隊 Anzen 於昨(27)晚在 X 上宣布,他們「駭進」了硬體錢包龍頭 Ledger 的 Ethereum app 1.22.1 版。不過 Ledger 幾乎在同一時間全盤否認,強調沒有任何 Ledger 用戶因此受害。
OneKey 創辦人 Yishi Wang(王一石)在 X 貼文中詳述了資安團隊如何重現一種「交易替換攻擊」,能在用戶正在審核一筆合法交易的當下把交易內容整個掉包。他直言「we hacked ledger(我們駭進了 Ledger)」,同時提醒仍在使用舊版 Ethereum app 的用戶盡快更新,也承認 Ledger 已在 1.22.3 版修好這個問題。
we hacked ledger.
the @OneKey_Anzen team has successfully reproduced a transaction replacement attack against ledger ethereum app 1.22.1 in our lab.
the bug is a race condition between the transaction display logic and the underlying transaction buffer.
an attacker can… pic.twitter.com/feT3RnSMh2
— Yishi (@ohyishi) August 27, 2026
交易替換攻擊:螢幕看到的,不是你簽的
Wang 表示,這個 bug 出在交易顯示邏輯與底層交易緩衝區之間的競爭條件(race condition)。
當用戶正在裝置上審核一筆合法交易時,攻擊者能趁隙覆寫掉那筆尚未簽署的等待交易,換句話說,已經入侵「與有漏洞的 Ledger app 通訊之軟體」的駭客,可以先讓用戶看到一筆正常的以太坊交易,再趕在簽署前把交易明細換成把資金導向自己錢包的版本,而裝置螢幕上完全不會顯示這個變更。
Ledger 在 8 月 27 日發布的資安公告中指出,這個瑕疵可能讓受影響的 app 顯示一筆交易、卻實際簽署另一筆。但公告同時強調前提條件相當嚴苛:攻擊者必須先透過惡意軟體、被入侵的錢包 app 或惡意網站,取得裝置與主機之間通訊管道的控制權,才有機會發動攻擊。
Ledger 反擊:打的是已經修補的舊靶
Ledger 技術長 Charles Guillemet 數小時後在 X 上回應:「重現一個已經被修補的漏洞不算駭入 Ledger。」他補充,「沒有用戶被駭。沒有實際的野外利用。在修補程式已經發布之後對舊版本執行漏洞利用,是實驗室演練,不是資安發現。」
Ledger 發言人告訴 Protos,OneKey 拿了已經揭露過的發現,試著在實驗室環境重現一次。Ledger 內部資安研究團隊 Donjon 也在另一則 X 貼文中強調,這個修補早在 8 月 13 日發布的 1.22.2 版就已上線,比 OneKey 這篇貼文早了將近兩週。
完整的修補時間軸是:8 月 13 日先在 Ethereum app 1.22.2 加入防護措施;8 月 21 日在 Secure SDK 26.6.1 修掉底層問題,並用修正後的軟體重新編譯所有 app;8 月 27 日正式發布資安公告,建議用戶升級至 1.22.3 或更新版本(該版本另外還修補了一個獨立的交易顯示漏洞)。
Ledger 表示,沒有找到任何證據顯示這個漏洞曾在實驗室之外被實際利用過。
可更新性,才是硬體錢包的資安核心
Donjon 團隊在前述貼文中把這起爭議拉回產業層次:「所有軟體都有 bug,硬體錢包也不例外。這正是為什麼『可更新性』是 Ledger 資安架構的核心:當漏洞被發現時,不論是我們自己的 Donjon 團隊還是外部研究人員找到的,我們都能為所有在外流通的裝置打補丁。一個不能更新的錢包,就是一個修不好的錢包。」
Ledger 建議所有用戶透過 Ledger Wallet 安裝最新韌體與 app,把 Ethereum app 更新到 1.22.3 或更新版本,並在裝置上實際確認版本號,韌體與 app 是分開更新的專案,兩者都要處理才算完整修補。
📍相關報導📍
Ledger遭駭引爆DeFi災難:牽連專案、損失金額、駭客是誰…一文整理

