Ledger回应签名安全漏洞:已更新比特币App来改善漏洞,不会泄露私钥和助记词等敏感数据
08月
06
2020-8-6 07:57
分享至
微信扫一扫,打开网页后点击屏幕右上角分享按钮
加密货币钱包 Ledger 撰文回应安全研究人员 Monokh 披露的安全漏洞。Ledger 称,已于今日发布比特币应用程序 v 1.4.6 版本,该版本旨在改善 Monokh 披露的安全漏洞,另外,Ledger 也针对莱特币、狗狗币等应用程序进行了更新。Ledger 强调,该漏洞不会被攻击者用来获取私钥和助记词等敏感数据。另外,如果用户不通过设备使用除比特币之外的应用程序,则不会受到影响。新版本将会检查用来交易的衍生路径(derivation path),如果和常规活动有所不同,将会发出警告信息。例如,若在验证接收地址时使用了错误路径,则会显示“衍生路径异常”,对于签署交易,会显示“签名路径不正常”,之后用户在不确定的情况下可以选择拒绝。异常路径不会被完全阻止的原因是,某些钱包应用程序使用自定义的非标准衍生路径。此前报道,Monokh 披露了 Ledger 硬件钱包存在的签名安全漏洞,该漏洞可能会导致用户资金被盗。
本周焦点
数字货币行情
实时快讯
-
01-27 07:53以太坊官推转帖:zkSync稳定币市值30天内增长55%
-
01-27 07:47CZ:坚持基于基本面的投资,时间将站在这一边
-
01-27 07:45Jupiter完成30亿枚JUP销毁,当前价值约32亿美元
-
01-27 07:39Vitalik呼吁加速淘汰Groth16信任设置
-
01-27 07:30金色晨讯|1月27日隔夜重要动态一览
-
01-27 07:17BTC跌破103500美元
-
01-27 07:15AAVE跌破320美元
-
01-27 07:14ORDI跌破20美元
-
01-27 07:11APT跌破8美元
-
01-27 07:02TON跌破5美元
-
01-27 07:02BTC跌破104000美元
-
01-27 06:51CryptoQuant创始人:Memecoin与艺术市场在估值逻辑上类似
-
01-27 06:46SOL跌破250美元
-
01-27 06:44美联储本周维持利率不变的概率为99.5%
-
01-27 06:01THETA跌破2美元
-
01-27 05:16BTC跌破105000美元
-
01-27 04:151.8亿枚USDT从TetherTreasury转移到Bitfinex
-
01-27 03:49目前加密货币总市值为3.762万亿美元,24小时跌幅1.3%
-
01-27 02:46JUP突破1.2美元,24小时涨幅超20%
-
01-27 02:15美国现货比特币ETF链上总持仓价值突破1240亿美元
2条更新











