اكتشفت المشكلة فريق Ledger Donjon باستخدام نظام كشف الثغرات المبني على الذكاء الاصطناعي، وفقًا لمسؤول تنفيذي. وكانت المشكلة تؤثر على ميزة التوقيع الشفاف، التي كان ينبغي لها عرض تفاصيل المعاملة على الشاشة — المبلغ والعنوان وإجراءات العقد الذكي — قبل تأكيد المستخدم لها.
أطلقت Ledger التصحيح قبل حوالي أسبوعين من إعلانه علنًا. وأكد المطورون أن المستخدمين الذين يستخدمون إصدارات حديثة من البرامج الثابتة والتطبيقات محميون. حتى 24 أغسطس، لم يتم تأكيد أي حالات سرقة مرتبطة بهذه الثغرة.
أبلغ باحثو TestMachine، الذين استخدموا أداة الذكاء الاصطناعي Azimuth، أن المخترقين كان يمكنهم استبدال بيانات المعاملات وإرسال أمر تنافسي يناسبهم في اللحظة التي كان فيها المستخدم لا يزال يراجع المعاملة الأصلية من جهاز Ledger. ونتيجة لذلك، كان يمكن للجهاز عرض معاملة واحدة والتوقيع على أخرى. وأفادت TestMachine أن هذه الثغرة تؤثر على عدة نماذج من المحافظ المادية، بما في ذلك Nano X وNano S Plus وStax وApex.
لم تنشر Ledger وصفًا تقنيًا تفصيليًا عن الثغرة أو قائمة الإصدارات المتأثرة من المحفظة. أخبر المدير التقني لـ Ledger أن TestMachine اتصلت بـ Ledger بعد إصدار الشركة للإصلاح. ووصف تصريح TestMachine حول صلاحية المشكلة بأنه "إثارة للخوف من أجل جذب الانتباه". في المقابل
أعلن محللو TestMachine أنهم شاركوا نتائج أبحاثهم مع Ledger وتنازلوا عن المكافأة.
كل جهاز Ledger يعمل بتطبيق Ethereum عرضة لاستبدال التوقيع
يمكن لتطبيق dApp ضار بوصول WebHID أن يسابق أمر APDU أثناء مراجعة معاملتك ويستبدل المعاملة الموقعة بينما لا يزال الجهاز يعرض الأصلية
هذا ما تحتاج معرفته: pic.twitter.com/uWk2KvqVwq
— TestMachine (@testmachine_ai) August 22, 2026أوصى ممثلو Ledger مالكي المحافظ بتحديث برنامج Ledger Wallet، وتحديث جهاز التشفير، والتطبيق المثبت على إيثريوم. كما أن تحديث واجهة سطح المكتب أو المحمول وحده قد لا يكون كافيًا للتطبيق القديم على الجهاز نفسه. يجب على المستخدمين التحقق من تفاصيل المعاملات مباشرة على شاشة الجهاز الآمنة. وقد تكون التوقيعات العمياء (blind signing) خطرة، حيث لا يمكن للجهاز دائمًا عرض كل إجراء من إجراءات العقد الذكي بتنسيق قابل للقراءة، حسبما أشار خبراء Ledger.
الباحث السابق في البلوكشين زاك إكس بي تي اقترح لمتابعيه التوقف عن استخدام محافظ Ledger المادية. يخشى محقق البلوكشين أن التحديثات المتكررة جدًا تغير الواجهة وأحيانًا تعطل الوظائف الأساسية للجهاز.

