硬件钱包制造商Ledger澄清,其服务并未遭到黑客攻击。此前,OneKey团队演示了一个针对Ledger旧版以太坊应用的潜在漏洞,该漏洞理论上允许恶意构造的交易在Ledger设备上显示与最终签署内容不一致。
据Ledger公司说明,该漏洞在公开演示之前已被修复。因此,用户如果运行的是最新版本的以太坊应用,则不会受到此问题的影响。OneKey的演示针对的是过时的应用版本,展示了设备显示内容与实际签名内容可能存在差异的风险。
此事件再次提醒用户,硬件钱包的安全性不仅依赖硬件本身,也依赖于固件和应用程序的及时更新。Ledger强调没有实际用户因此遭受损失,并建议用户确保安装了最新版本的应用。