Flash News
Ledger硬件钱包披露Android漏洞
Ledger首席安全官Charles Guillemet:Android版Ledger Live存在严重漏洞,允许攻击者通过恶意应用窃取种子短语,影响数百万用户,我们已紧急推送修复
Ledger官方安全公告确认,Android版Ledger Live应用中一个零点击漏洞(zero-click vulnerability)可被恶意应用利用,在用户不知情情况下读取剪贴板、屏幕内容并窃取恢复短语。该漏洞源于应用对外部输入的处理不当,已被独立安全研究员发现并报告给Ledger。
这一披露直接暴露硬件钱包在移动端生态的软肋,尽管Ledger设备本身未受影响,但数百万Android用户面临种子短语泄露风险,尤其在高价值持仓者中引发恐慌。Ledger已于数小时内推送1.9.0版本修复,强烈建议所有Android用户立即更新并检查设备是否连接过受感染应用。
多家英文媒体包括The Block、CoinDesk、Ledger官方博客与安全研究员X线程确认漏洞细节一致,强调这是2025年以来硬件钱包生态最严重的一次移动端安全事件。
来源:公开信息
Wallet
Source
·ABAB News·
1 min read
·174d ago