একজন টপ-ম্যানেজার দাবি করেন যে, লেজার্ড ডনজন গ্রুপ একটি কৃত্রিম বুদ্ধিমত্তা ভিত্তিক দুর্বলতা শনাক্তকরণ সিস্টেমের মাধ্যমে এই ত্রুটি খুঁজে পেয়েছে। সমস্যাটি স্বচ্ছ স্বাক্ষর ফাংশনকে প্রভাবিত করেছিল, যা ব্যবহারকারী যখন এটি নিশ্চিত করবেন, তখন পরিমাণ, ঠিকানা এবং স্মার্ট-কনট্রাক্ট অপারেশনসহ লেনদেনের বিস্তারিতগুলি পর্দায় প্রদর্শন করতে হবে।
Ledger প্রায় দুই সপ্তাহ আগেই প্যাচ প্রকাশ করেছিল, যখন এটি সাধারণের জন্য প্রকাশিত হয়নি। ডেভেলপাররা নিশ্চিত করেছেন যে আপডেট করা ফার্মওয়্যার এবং অ্যাপ্লিকেশন সহ ব্যবহারকারীরা সুরক্ষিত। 24 আগস্টের পর্যন্ত, এই দুর্বলতার সাথে সম্পর্কিত কোনো প্রমাণিত চুরির ঘটনা জানা যায়নি।
TestMachine গবেষকদের মতে, যারা Azimuth এআই টুল ব্যবহার করেছিলেন, হ্যাকারদের সম্ভাব্যতঃ ব্যবহারকারী Ledger এর মূল লেনদেনটি পর্যালোচনা করার সময় লেনদেনের ডেটা প্রতিস্থাপন করে নিজেদের পছন্দের প্রতিদ্বন্দ্বী নির্দেশাবলী পাঠানো যেতে পারে। ফলস্বরূপ, ডিভাইসটি একটি লেনদেন দেখাতে পারে এবং অন্যটি স্বাক্ষর করতে পারে। TestMachine-এর মতে, এই দুর্বলতাটি Nano X, Nano S Plus, Stax এবং Apex সহ কয়েকটি হার্ডওয়্যার ওয়ালেটের মডেলকে প্রভাবিত করে।
লেজার্ড নিজেই দুর্বলতার বিস্তারিত প্রযুক্তিগত বর্ণনা এবং প্রভাবিত ওয়ালেট সংস্করণের তালিকা প্রকাশ করেনি। লেজার্ডের প্রযুক্তিগত পরিচালক বলেছেন যে টেস্টমেশিন কোম্পানি সংশোধনী প্রকাশের পরেই লেজার্ডের সাথে যোগাযোগ করেছিল। তিনি টেস্টমেশিনের সমস্যাটির বর্তমানতা সম্পর্কে দাবিকে “দৃষ্টি আকর্ষণের জন্য ভয় প্রচার” বলে অভিহিত করেছেন। এদিকে
টেস্টমেশিনের বিশ্লেষকদের মতে, তারা তাদের গবেষণার ফলাফল লেজারের সাথে শেয়ার করেছে এবং পুরস্কার প্রত্যাখ্যান করেছে।
ইথেরিয়াম অ্যাপ চালানো প্রতিটি লেজার সাইনেচার প্রতিস্থাপনের জন্য সংবেদনশীল
ওয়েবএইচআইডি অ্যাক্সেস সহ একটি ক্ষতিকারক dapp আপনার লেনদেন পর্যালোচনার সময় একটি এপিডিইউ রেস করতে পারে এবং ডিভাইসটি এখনও মূলটি দেখাচ্ছে তখন স্বাক্ষরিত হওয়া টিএক্সটি প্রতিস্থাপন করতে পারে
যা জানা দরকার: pic.twitter.com/uWk2KvqVwq
— TestMachine (@testmachine_ai) August 22, 2026লেজারের প্রতিনিধিদের পরামর্শ হল ওয়ালেট মালিকদের লেজার ওয়ালেট সফটওয়্যার, ডিভাইসের ফার্মওয়্যার এবং ইথেরিয়ামে ইনস্টল করা অ্যাপ্লিকেশনটি আপডেট করা। এছাড়াও, ডেস্কটপ বা মোবাইল ইন্টারফেসের কেবলমাত্র আপডেট করা ডিভাইসের পুরনো অ্যাপ্লিকেশনের জন্য যথেষ্ট নাও হতে পারে। ব্যবহারকারীদের সুরক্ষিত ডিভাইস স্ক্রিনে ট্রানজেকশনের বিস্তারিতগুলি যাচাই করা উচিত। স্লিপ সিগনেচার (blind signing) বিপজ্জনক হতে পারে, কারণ ডিভাইসটি সবসময় স্মার্ট-কনট্র্যাক্টের প্রতিটি অ্যাকশনকে পড়ার যোগ্য ফরম্যাটে দেখাতে সক্ষম নয়, লেজারের বিশেষজ্ঞদের মতে।
আগে অজ্ঞাত ব্লকচেইন গবেষক জ্যাক্সএক্সবিটি প্রস্তাব করেছিলেন সাবস্ক্রাইবারদের হার্ডওয়্যার ওয়ালেট লেজার ব্যবহার করা বন্ধ করতে। ব্লকচেইন সন্ধানী ভয় করেন যে, অত্যধিক প্রায়শই আপডেট করলে ইন্টারফেস পরিবর্তিত হয় এবং কখনও কখনও ডিভাইসের মৌলিক ফাংশনগুলি বিঘ্নিত হয়।

