The error was discovered by the Ledger Donjon team using an AI-powered vulnerability detection system, according to a senior executive. The issue affected the transparent signature feature, which is designed to display transaction details—amount, address, and smart contract actions—on the screen before the user confirms them.
Ledger implementó un parche aproximadamente dos semanas antes de que se hiciera público. Los usuarios con versiones actualizadas de firmware y aplicaciones están protegidos, aseguraron los desarrolladores. Al 24 de agosto, no se conocen casos confirmados de robo relacionados con esta vulnerabilidad.
Los investigadores de TestMachine, que utilizaron la herramienta de IA Azimuth, informaron que los atacantes podrían reemplazar los datos de la transacción y enviar un comando alternativo deseado en el momento en que el usuario de Ledger aún estaba revisando la transacción original. Como resultado, el dispositivo podría mostrar una transacción mientras firma otra. TestMachine indicó que la vulnerabilidad afecta varios modelos de billeteras hardware, incluidos Nano X, Nano S Plus, Stax y Apex.
Ledger no ha publicado una descripción técnica detallada de la vulnerabilidad ni una lista de las versiones afectadas del monedero. El director técnico de Ledger indicó que TestMachine se puso en contacto con Ledger después de que la empresa lanzara la corrección. Calificó la afirmación de TestMachine sobre la relevancia del problema como “exageración para atraer atención”. A su vez
Los analistas de TestMachine afirmaron que compartieron los resultados de sus investigaciones con Ledger y renunciaron a la recompensa.
Cada Ledger que ejecute la aplicación de Ethereum es vulnerable a la sustitución de firmas
Un dapp malicioso con acceso a WebHID podría competir con una APDU durante la revisión de tu transacción e intercambiar la transacción que se está firmando mientras el dispositivo aún muestra la original
Aquí tienes lo que necesitas saber: pic.twitter.com/uWk2KvqVwq
— TestMachine (@testmachine_ai) August 22, 2026Los representantes de Ledger recomendaron a los propietarios de monederos actualizar el software de Ledger Wallet, la firmware del dispositivo y la aplicación instalada en Ethereum. Además, actualizar únicamente la interfaz de escritorio o móvil puede no ser suficiente si la aplicación en el dispositivo mismo está desactualizada. Los usuarios deben verificar los detalles de las transacciones directamente en la pantalla segura del dispositivo. La firma ciega puede ser peligrosa, ya que el dispositivo no siempre puede mostrar cada acción del contrato inteligente en un formato legible, señalaron los expertos de Ledger.
Anteriormente, el investigador de blockchain anónimo ZachXBT sugirió a sus seguidores que dejaran de usar billeteras hardware Ledger. El investigador de blockchain teme que las actualizaciones demasiado frecuentes cambien la interfaz y a veces interrumpan las funciones básicas del dispositivo.

