The vulnerability was discovered by the Ledger Donjon team using an AI-powered vulnerability detection system, according to a senior executive. The issue affected the transparent signature feature, which is designed to display transaction details—amount, address, and smart contract actions—on the screen before the user confirms them.
Ledger a déployé un correctif environ deux semaines avant que cela ne devienne public. Les utilisateurs disposant des versions mises à jour du micrologiciel et des applications sont protégés, ont assuré les développeurs. Au 24 août, aucun cas confirmé de vol lié à cette vulnérabilité n'était connu.
Les chercheurs de TestMachine, ayant utilisé l'outil d'IA Azimuth, ont signalé que les pirates pourraient remplacer les données de transaction et envoyer une commande concurrente souhaitée au moment où l'utilisateur Ledger examine encore la transaction d'origine. En conséquence, l'appareil pourrait afficher une transaction tout en signant une autre. TestMachine a déclaré que cette vulnérabilité affecte plusieurs modèles de portefeuilles matériels, notamment le Nano X, le Nano S Plus, le Stax et l'Apex.
Ledger n'a pas publié de description technique détaillée de la vulnérabilité ni de liste des versions de portefeuille concernées. Le directeur technique de Ledger a déclaré que TestMachine avait contacté Ledger après que l'entreprise eut publié une correction. Il a qualifié l'affirmation de TestMachine sur la pertinence du problème de « création de peur pour attirer l'attention ». À son tour
Les analystes de TestMachine ont déclaré avoir partagé les résultats de leurs recherches avec Ledger et avoir renoncé à la récompense.
Chaque Ledger exécutant l'application Ethereum est vulnérable à la substitution de signature
Un dapp malveillant avec un accès WebHID pourrait rivaliser avec une APDU pendant votre révision de transaction et remplacer la transaction signée tandis que l'appareil affiche encore l'originale
Voici ce que vous devez savoir : pic.twitter.com/uWk2KvqVwq
— TestMachine (@testmachine_ai) August 22, 2026Ledger representatives recommend wallet owners to update the Ledger Wallet software, device firmware, and the installed Ethereum application. Updating only the desktop or mobile interface may not be sufficient for an outdated application on the device itself. Users should verify transaction details directly on the device’s secure screen. Blind signing can be dangerous, as the device does not always display every smart contract action in a readable format, warned Ledger experts.
L'analyste de blockchain précédemment anonyme ZachXBT a suggéré à ses abonnés d'arrêter d'utiliser les portefeuilles matériels Ledger. Le détective de blockchain craint que les mises à jour trop fréquentes ne modifient l'interface et perturbent parfois les fonctions de base de l'appareil.

