Dubai, 5. September 2026 – OneKey, eine Plattform für selbstverwaltete Web3-Wallets, gab heute bekannt, dass ihr Sicherheitsteam „Anzen“ im Rahmen interner Labortests erfolgreich eine Sicherheitslücke im Zusammenhang mit dem Austausch von Transaktionen in der Ethereum-App von Ledger reproduziert hat. Ledger hat bestätigt, dass das Problem bereits vor der öffentlichen Bekanntgabe identifiziert und behoben wurde und dass es keine Hinweise auf eine Ausnutzung in der Praxis gibt.
Dies ist eine bezahlte Pressemitteilung, bereitgestellt von OneKey. Die darin enthaltenen Aussagen, Behauptungen, Daten und sonstigen Informationen stammen vom Werbetreibenden und wurden von Bitcoin.com News nicht unabhängig überprüft. Bitcoin.com News befürwortet diesen Inhalt nicht und übernimmt keine Gewähr für dessen Richtigkeit, Vollständigkeit oder Zuverlässigkeit. Leser sollten eigene Recherchen anstellen, bevor sie auf Grundlage der dargestellten Informationen handeln.
Das OneKey Anzen Security Team kann die behobene Sicherheitslücke bei der Ledger-Signatur reproduzieren

Die Ledger-Sicherheitslücke und die Reproduktion im OneKey-Labor
Laut dem Sicherheitsbulletin von Ledger könnte eine Schwachstelle in Version 1.22.1 der Ethereum-App es einem böswilligen oder kompromittierten Host ermöglichen, einen zweiten Befehl zu senden, während die ursprüngliche Transaktion noch auf dem Bildschirm angezeigt wird. In diesem Szenario könnte ein Nutzer eine Transaktion überprüfen, während das Gerät andere Parameter signiert.
Das Anzen-Team von OneKey nutzte Speculos und eine lokal erstellte ausführbare Datei, um das Sicherheitslückenszenario nachzustellen. Das Team behob während der Tests zudem ein „Reset 502“-Problem bei Speculos. Ledger gibt an, am 13. August Schutzmaßnahmen auf App-Ebene in die Ethereum-App 1.22.2 integriert und das zugrunde liegende Problem am 21. August im Ledger Secure SDK v26.6.1 behoben zu haben. Das Unternehmen empfiehlt Nutzern, die Ethereum-App 1.22.3 oder eine neuere Version über Ledger Live zu installieren und die App-Version auf ihrem Gerät zu überprüfen. Eine Aktualisierung der Geräte-Firmware allein reicht nicht aus.
„Sicherheitsforschung wie diese hilft dem gesamten Ökosystem der Hardware-Wallets, potenziellen Bedrohungen immer einen Schritt voraus zu sein“, sagte Yishi Wang, CEO und Gründer von OneKey. „Die Fähigkeit unseres Anzen-Teams, diese Schwachstelle zu reproduzieren, unterstreicht den Wert unabhängiger Sicherheitstests im Web3-Bereich.“
Über OneKey
OneKey bietet eine selbstverwaltete Web3-App und kompatible Hardware-Wallets an. Nutzer können Multichain-Assets verwalten, auf DApps und DeFi zugreifen sowie Perpetual-Kontrakte handeln, ohne OneKey die Kontrolle über ihre privaten Schlüssel zu übertragen. Die OneKey-App fungiert als Software-Wallet oder verbindet sich mit kompatiblen Hardware-Wallets, in denen private Schlüssel gespeichert und Transaktionen signiert werden.
OneKey verwahrt keine Nutzergelder und kontrolliert keine Schlüssel, die zur Autorisierung von Transaktionen verwendet werden. In Protokolle von Drittanbietern eingezahlte Vermögenswerte unterliegen weiterhin den Smart Contracts dieser Protokolle und den damit verbundenen Risiken. OneKey veröffentlicht den Open-Source-Code für die OneKey-App, während die Firmware-Repositorys der Hardware-Wallets unter Open-Source-Lizenzen verfügbar sind. Unabhängige Audits durch SlowMist haben OneKey Pro, Classic 1S und das OneKey-SDK überprüft. Die OneKey-App unterstützt die Verwaltung von Assets und DApps über mehrere Blockchains hinweg, Swap- und Bridge-Routen von Drittanbietern, Batch-Überweisungen in unterstützten Netzwerken sowie die Adressverwaltung. Der DeFi-Bereich umfasst die Ansichten „Earn“, „Borrow“ und „Portfolio“ für unterstützte Protokolle und zeigt Vermögenswerte, Verbindlichkeiten, Prämien, Nettowert sowie Kennzahlen zur Stabilität an. Nutzer können über die OneKey-App bei Protokollen, die diese Aktionen unterstützen, Vermögenswerte einzahlen, Kredite aufnehmen, zurückzahlen, Prämien einfordern und Positionen schließen.
Ab OneKey App 6.5.0 ist die Gas-Sponsoring-Funktion für berechtigte Token-Übertragungen und zentral geroutete Swaps im Ethereum-Mainnet, auf Arbitrum One, der BNB Smart Chain, Polygon und Base sowie für USDC-Einzahlungen in Perps auf Arbitrum verfügbar. Berechtigte Nutzer können eine Unterstützung für bis zu 10 Transaktionen pro Tag erhalten, vorbehaltlich der Verfügbarkeit und Fair-Use-Prüfungen.
SignGuard und Clear Signing bieten Risikowarnungen und übersichtliche Transaktionsdetails vor der Signatur, wobei der Umfang dieser Funktionen noch erweitert wird. Zu den weiteren Sicherheitskontrollen gehören das Ausblenden verdächtiger Token, vertrauenswürdige Kontakte und die Autorisierungsverwaltung. Auf iOS und Android blockieren Seiten zur Anzeige privater Schlüssel Screenshots, schützen vor Bildschirmaufzeichnungen und verwischen den Hintergrund.
OneKey Perps, das in die OneKey-App integriert ist, nutzt die On-Chain-Infrastruktur von Hyperliquid für den Handel mit Perpetual-Kontrakten. Nutzer hinterlegen Sicherheiten in den On-Chain-Kontrakten des Protokolls und können Guthaben, Marktdaten, Positionen und Orders in der OneKey-App für Mobilgeräte oder den Desktop einsehen. Je nach Verfügbarkeit bietet OneKey Perps möglicherweise Kontrakte an, die an Kryptowährungen, US-amerikanische und globale Aktien, Edelmetalle, Indizes und ETFs, Rohstoffe, Devisen sowie ausgewählte Pre-IPO-Märkte gekoppelt sind. Verfügbare Symbole, Hebelgrenzen, Liquidität, Finanzierungssätze und regionaler Zugang können sich ändern; Nutzer sollten die App auf aktuelle Märkte und Bedingungen überprüfen.
Nutzer können Markt- und Limit-Orders platzieren, Long- oder Short-Positionen eröffnen, einen Margin-Modus wählen und BBO-Schnellorders nutzen. Vor der Orderübermittlung zeigt die Benutzeroberfläche Finanzierungssätze, Margin-Einstellungen, Gebühren und den geschätzten Liquidationspreis an. Push-Benachrichtigungen liefern Handelsaktualisierungen, ersetzen jedoch nicht die aktive Überwachung der Positionen.
OneKey vermeldet mehr als 1,2 Millionen Downloads, über 120.000 monatlich aktive Nutzer und ein in Eigenverwahrung befindliches Vermögen von mehr als 8,45 Milliarden US-Dollar. Die App unterstützt mehr als 30.000 Coins und Tokens.
YZi Labs führte die Serie-B-Finanzierungsrunde von OneKey bei einer Bewertung von 150 Millionen US-Dollar an; zu den früheren Investoren zählen Coinbase Ventures, Dragonfly und Ribbit Capital. Weitere Informationen finden Sie in der OneKey-App oder in der OneKey-Perps-Marktliste. _________________________________________________________________________
Bitcoin.com übernimmt keine Verantwortung oder Haftung und haftet weder direkt noch indirekt für Verluste, Schäden, Ansprüche, Kosten oder Aufwendungen jeglicher Art – seien diese tatsächlich, angeblich oder als Folge entstanden –, die sich aus der Nutzung oder dem Vertrauen auf Inhalte, Waren oder Dienstleistungen ergeben, auf die in diesem Artikel Bezug genommen wird, oder damit in Zusammenhang stehen. Das Vertrauen auf solche Informationen erfolgt ausschließlich auf eigenes Risiko des Lesers.
Dieser Artikel wurde mithilfe von KI aus dem Englischen übersetzt. Die englische Originalversion ist die maßgebliche Quelle; automatische Übersetzungen können Ungenauigkeiten enthalten, insbesondere bei rechtlicher und regulatorischer Terminologie.










