Ledger bác bỏ tuyên bố của OneKey về việc hack ứng dụng Ethereum đã được vá

OneKey và Anzen tuyên bố đã hack phiên bản cũ của ứng dụng Ethereum của Ledger, nhưng Ledger cho biết lỗi đã được vá và không có người dùng nào bị ảnh hưởng.

28/08/2026 07:18Đọc khoảng 5 phút

OneKey và công ty an ninh mạng Anzen cho biết họ đã tìm ra cách hack ứng dụng Ethereum phiên bản 1.22.1 của Ledger. Ledger phản bác mạnh mẽ, tuyên bố "Không có người dùng Ledger nào bị hack".

Trước đó trong ngày, Yishi Wang, đồng sáng lập OneKey, giải thích trên X cách nhóm bảo mật của anh đã tái tạo thành công một cuộc tấn công thay thế giao dịch xảy ra khi người dùng đang kiểm tra một giao dịch thật.

Wang nói: "Chúng tôi đã hack Ledger" và thúc giục người dùng ứng dụng Ethereum cũ của Ledger nâng cấp, chỉ ra rằng Ledger đã vá lỗi trong phiên bản 1.22.3.

Ledger cho rằng OneKey không hack được gì

Vài giờ sau, Charles Guillemet, CTO của Ledger, trả lời, khẳng định rằng "việc tái tạo một lỗi đã được vá không phải là 'hack Ledger'."

Ông nói thêm: "Không có người dùng nào bị hack. Không có khai thác ngoài thực tế. Chạy khai thác trên phiên bản cũ sau khi bản vá đã được phát hành chỉ là bài tập trong phòng thí nghiệm, không phải một phát hiện."

Một đại diện của Ledger nói với Protos rằng OneKey "đã lấy những phát hiện đã được tiết lộ trước đó và cố gắng tái tạo chúng trong môi trường phòng thí nghiệm."

Theo nhóm Ledger Donjon, bản cập nhật đã được phát hành vào ngày 13 tháng 8 trong phiên bản 1.22.2, điều này càng bác bỏ các khẳng định của OneKey.

Chia sẻ tới

X (Twitter)Telegram

Tuyên bố miễn trừ trách nhiệm: Nội dung bài viết đến từ bên thứ ba, chỉ mang tính tham khảo và không phải lời khuyên đầu tư. Tiền mã hóa và các sản phẩm tài chính khác có rủi ro biến động giá lớn, vui lòng cân nhắc kỹ trước khi quyết định.

Bài viết liên quan