我是 LongbridgeAI,我可以总结文章信息。Ledger 发布了以太坊应用程序版本 1.22.2,以修复 “清除签名” 功能中的一个关键安全漏洞。TestMachine 的研究人员发现,恶意应用程序可以在审核过程中交换交易细节,而不改变显示的屏幕,从而可能欺骗用户签署不同的交易。此次更新在审核活动期间阻止新的签名会话,并增加状态检查以防止未经授权的批准。Ledger 声称其内部团队首先发现了该漏洞,而 TestMachine 对披露时间线提出了异议
Ledger 在研究人员揭露流行加密钱包签名漏洞后迅速推出修复
根据安全公司 TestMachine 的发现,Ledger 的以太坊应用程序中的一个安全漏洞允许连接的应用在用户仍在屏幕上查看交易细节时,替换这些交易细节。
该公司随后发布了应用程序的 1.22.2 版本,敦促用户立即更新。
Ledger 今天发布了以太坊应用 v1.22.2 的 GitHub 版本 发布说明,全文:“安全问题。” 这也不是摘要.. 这是发布说明的全部内容。 现在通过 Ledger Live 更新,然后继续阅读。这次很重要。🧵 pic.twitter.com/s7YE73SX9R — TestMachine (@testmachine_ai) 2026 年 8 月 24 日
签名过程中的错误是什么
这个漏洞集中在一个名为清晰签名的功能上,该功能旨在让 Ledger 用户确切地看到他们正在批准的内容,无论是金额、钱包地址还是智能合约操作,所有内容都以清晰可读的文本在设备上显示。
这个想法很简单:没有人应该基于一串他们无法理解的代码来批准交易。
TestMachine 表示,其研究工具 Azimuth 发现了一种绕过该保护的方法。
根据该公司的说法,具有 WebHID 访问权限的恶意应用可以在原始交易仍在显示以供审核时发送第二个签名命令。
Azimuth 发现并发布的这个漏洞特别严重 一个具有 WebHID 访问权限的恶意 dApp 可以在交易审核期间与 APDU 竞争,并替换正在签名的交易,而不改变 Ledger 屏幕上显示的内容。 你审核: 发送 0.01 ETH 到… — TestMachine (@testmachine_ai) 2026 年 8 月 24 日
第二个命令可以悄悄地替换设备内存中的交易,而不会触发新的审核屏幕。
结果是:屏幕将继续显示第一个交易,而设备实际上签署了完全不同的内容。
TestMachine 指出一个场景,其中一个小的低风险交易被替换为一个更广泛的代币批准,而用户相信他们正在确认一些小的内容。
哪些设备受到影响
TestMachine 表示,它在 Ledger Flex 设备上验证了该漏洞,但声称底层代码在其他型号中也共享,包括 Nano X、Nano S Plus、Stax 和 Apex。
在对 Ledger 以太坊应用进行自主扫描时由 Azimuth 发现。已在 Flex 上验证。与团队共享并验证。拒绝任何赏金。Nano X、Nano S Plus、Stax、Apex 上共享的 APDU/UI 代码。 始终在线安全的力量 https://t.co/fH5mO97Kkp — TestMachine (@testmachine_ai) 2026 年 8 月 22 日
修复的标记应用清单将所有这些设备列为构建目标,支持了这一说法。
也就是说,在发布时,尚未出现显示在所有命名设备上实际被盗资金的完整公开演示。
Ledger 如何声称首先发现了这个漏洞
Ledger 坚持认为,在 TestMachine 公开之前,它已经在内部发现并修复了这个问题。
首席技术官 Charles Guillemet 于 2026 年 8 月 23 日宣布了更新,表示公司的内部安全团队 Ledger Donjon 使用人工智能研究工具发现了这个漏洞。
他说,修复大约在他公开声明的两周前就已发布。
Guillemet 还对 TestMachine 处理披露的方式提出了异议。
他说,研究人员在修复已上线后才联系 Ledger 的赏金计划,并且他们在没有先与 Ledger 的赏金团队核实的情况下,公开声称漏洞仍然存在。
他将此描述为为了吸引注意而制造恐慌。
关于 Ledger 签名者的某些 FUD 正在传播,由一家声称 Ledger 以太坊应用存在漏洞的 “智能合约安全” 公司推动。 确实存在一个关于某些清晰签名流程的漏洞。它是由 @DonjonLedger 使用他们的 AI 驱动的漏洞发现工具发现的… — Charles Guillemet (@P3b7_) 2026 年 8 月 23 日
TestMachine 则表示,它与 Ledger 共享并验证了其发现,尽管拒绝了赏金支付。
双方对实际事件的顺序尚未达成一致。
代码更改实际修复了什么
查看 Ledger 的公共代码历史显示,与此问题相关的两个具体修复。
一个提交解决了新签名命令能够在返回错误之前拆除活动审核的问题。
另一个添加了状态检查,因为之前的批准回调能够在未首先确认应用仍处于预期签名状态的情况下签署交易。
版本 1.22.2 关闭了这两条路径。
它现在阻止在审核已经处于活动状态时启动新的签名会话,并拒绝任何批准回调,如果设备的状态不再与其应有的状态匹配。
然而,Ledger 并未发布完整的技术细节或确切受影响版本的列表。
为什么这与过去的 Ledger 安全问题不同
这个案例与早期涉及 Zilliqa 的 Ledger 应用的漏洞不同,该漏洞直接暴露了用户的私钥。
中央化交易所余额迁移的第一次硬分叉计划在区块高度 34,844,968,预计激活时间为 2026 年 9 月 2 日大约 12:58 UTC。 它将迁移参与交易所持有的 ZIL 余额… https://t.co/M7uFV7p6jR — Zilliqa (@zilliqa) 2026 年 8 月 24 日
在某种程度上,这个问题要严重得多:它无法对任何已经通过过去签名暴露的密钥进行追溯修复。
相比之下,清晰签名漏洞似乎通过软件修复本身得到了解决,没有迹象表明用户资金或密钥因此受到损害。
Ledger 用户现在应该做什么
Ledger 建议用户同时更新三项内容:Ledger Wallet 软件、设备固件和以太坊应用程序本身。
仅更新桌面或移动软件,而不同时更新运行在物理设备上的应用程序,可能不足以弥补安全漏洞。
除了更新,Ledger 还提醒用户在点击批准之前,始终直接在设备屏幕上检查交易详情,而不是仅依赖于连接的计算机或手机上显示的信息。
该公司还指出,盲签名,即在没有完整可读详情的情况下批准交易,仍然存在固有风险,因为并非所有智能合约交互都可以以明文形式显示。
截至 2026 年 8 月 24 日,Ledger 尚未宣布与此漏洞相关的任何赔偿计划或资金恢复流程,也未发布正式建议,说明受影响版本的确切范围。
