Ayon sa isang tagapamahala, ang pagkakamali ay natuklasan ng grupo na Ledger Donjon gamit ang isang AI-based na sistema para sa pagkilala sa mga vulnerable. Ang problema ay nakakaapekto sa function ng transparent signing, na dapat magpakita sa screen ng detalye ng transaksyon—ang halaga, ang address, at ang mga aksyon ng smart contract—bago ito i-confirm ng user.
Ang Ledger ay nag-deploy ng patch nang humigit-kumulang dalawang linggo bago ito maging public knowledge. Siniguro ng mga developer na ang mga user na may updated firmware at apps ay protektado. Hanggang sa Agosto 24, walang nalalapit na kaso ng pagkakawala na nauugnay sa vulnerability na ito.
Ang mga siyentipiko mula sa TestMachine, na gumamit ng AI tool na Azimuth, ay nagraport na maaaring palitan ng mga hacker ang data ng transaksyon at magpadala ng isang kompetitibo, kailangang utos habang ang user ng Ledger ay nagpapaliwanag pa sa orihinal na transaksyon. Bilang resulta, maaaring ipakita ng device ang isang transaksyon habang pinapirma ang iba. Sinabi ng TestMachine na ang vulnerability ay nakaaapekto sa ilang modelo ng hardware wallet, kabilang ang Nano X, Nano S Plus, Stax, at Apex.
Hindi naglabas ng detalyadong teknikal na paglalarawan ng vulnerabilities at listahan ng naapektadong bersyon ng wallet ang Ledger. Sinabi ng chief technology officer ng Ledger na natagpuan ng TestMachine ang Ledger pagkatapos ng paglabas ng patch. Tinawag niya ang pahayag ng TestMachine tungkol sa kahalagahan ng problema bilang “pagpapalakas ng takot para sa atensyon.” Sa kabilang banda
Sinabi ng mga analista ng TestMachine na ibinahagi nila ang mga resulta ng kanilang pag-aaral sa Ledger at tinanggihan ang bayad.
Ang bawat Ledger na nagpapatakbo ng Ethereum app ay vulnerable sa signature substitution
Maaaring magkaroon ng masamang dapp na may WebHID access na magkaroon ng pagkakataon sa APDU habang sinusuri mo ang iyong transaksyon at palitan ang tx na sinusulat habang ang device ay nagpapakita pa rin ng orihinal
Narito ang kailangan mong malaman: pic.twitter.com/uWk2KvqVwq
— TestMachine (@testmachine_ai) August 22, 2026Rekomendado ng mga tagapagrepresenta ng Ledger na i-update ng mga tagagamit ng wallet ang Ledger Wallet software, ang firmware ng device, at ang installed app sa Ethereum. Ang pag-update lamang ng desktop o mobile interface ay maaaring hindi sapat para sa lumang app sa device mismo. Dapat suriin ng mga gumagamit ang detalye ng transaksyon diretso sa ligtas na screen ng device. Ang blind signing ay maaaring maging mapanganib dahil hindi laging nakakapagpakita ang device ng bawat aksyon ng smart contract sa readable na anyo, ayon sa mga eksperto ng Ledger.
Kahit na nakaraan ay isang anonymous na blockchain researcher, si ZachXBT ay inihingi sa mga tagasunod na huwag na gamitin ang mga hardware wallet na Ledger. Ang blockchain investigator ay natatakot na ang sobrang madalas na pag-update ay nagbabago ng interface at minsan ay nagkakaroon ng problema sa mga pangunahing pag-andar ng device.

