एक टॉप-मैनेजर के अनुसार, लेजर डॉनजॉन ग्रुप ने कृत्रिम बुद्धिमत्ता के आधार पर बनाई गई दुर्बलता पता लगाने की प्रणाली के माध्यम से त्रुटि का पता लगाया। यह समस्या पारदर्शी हस्ताक्षर के कार्य को प्रभावित करती है, जिसे उपयोगकर्ता द्वारा पुष्टि किए जाने से पहले लेनदेन के विवरण—राशि, पता और स्मार्ट कॉन्ट्रैक्ट क्रियाएँ—प्रदर्शित करना चाहिए।
Ledger расширила патч примерно за две недели до того, как это стало известно публично. Разработчики заверили, что пользователи с актуальными версиями прошивки и приложений находятся под защитой. По состоянию на 24 августа не было подтвержденных случаев кражи, связанных с этой уязвимостью.
अनुसंधानकर्ता TestMachine, जिन्होंने AI उपकरण Azimuth का उपयोग किया, ने बताया कि हैकर्स उस समय जब उपयोगकर्ता Ledger मूल लेन-देन की जांच कर रहा होता है, लेन-देन के डेटा को बदलकर अपनी आवश्यकता के अनुसार प्रतिस्पर्धी आदेश भेज सकते हैं। परिणामस्वरूप, उपकरण एक लेन-देन को प्रदर्शित कर सकता है और दूसरे को साइन कर सकता है। TestMachine ने बताया कि यह दुर्बलता कई हार्डवेयर वॉलेट मॉडलों, जिनमें Nano X, Nano S Plus, Stax और Apex शामिल हैं, को प्रभावित करती है।
Ledger ने दुर्बलता का विस्तृत तकनीकी विवरण और प्रभावित वॉलेट संस्करणों की सूची जारी नहीं की है। Ledger के प्रमुख तकनीकी अधिकारी ने बताया कि TestMachine ने कंपनी द्वारा ठीक किए जाने के बाद Ledger से संपर्क किया। उन्होंने TestMachine के द्वारा समस्या की प्रासंगिकता के बारे में किए गए दावे को “ध्यान आकर्षित करने के लिए डर का अतिशयोक्तिपूर्ण आधार” बताया। इसके विपरीत
TestMachine के विश्लेषकों ने कहा कि उन्होंने अपने शोध के परिणामों को Ledger के साथ साझा किया और पुरस्कार से इंकार कर दिया।
हर ईथेरियम ऐप चला रहा लेजर साइनेचर सबस्टिट्यूशन के लिए भेद्य है
एक दुर्भावनापूर्ण dApp जिसके पास WebHID एक्सेस है, आपके लेन-देन की समीक्षा के दौरान APDU के साथ प्रतिस्पर्धा कर सकता है और उस समय ट्रांजेक्शन को बदल सकता है जब तक कि डिवाइस मूल ट्रांजेक्शन को ही दिखा रहा हो।
यहां आपको जानने की आवश्यकता है: pic.twitter.com/uWk2KvqVwq
— TestMachine (@testmachine_ai) August 22, 2026Ledger के प्रतिनिधि ने वॉलेट मालिकों को Ledger वॉलेट सॉफ्टवेयर, डिवाइस की फर्मवेयर और ईथेरियम पर स्थापित ऐप को अपडेट करने की सलाह दी है। यह ध्यान रखना महत्वपूर्ण है कि केवल डेस्कटॉप या मोबाइल इंटरफेस का अपडेट करना पर्याप्त नहीं हो सकता, अगर डिवाइस पर स्थापित ऐप पुराना है। उपयोगकर्ताओं को सुरक्षित डिवाइस स्क्रीन पर ही लेन-देन के विवरण की जांच करनी चाहिए। Ledger के विशेषज्ञों ने चेतावनी दी है कि अंधी हस्ताक्षर (blind signing) खतरनाक हो सकती है, क्योंकि डिवाइस हमेशा स्मार्ट कॉन्ट्रैक्ट की प्रत्येक क्रिया को पठनीय रूप में प्रदर्शित करने में सक्षम नहीं होता।
पहले अनामिक ब्लॉकचेन शोधकर्ता जैक्सएक्सबीटी ने अपने अनुयायियों को हार्डवेयर वॉलेट लेजर का उपयोग छोड़ने की सलाह दी। ब्लॉकचेन जासूस को डर है कि बहुत अधिक अपडेट्स इंटरफेस को बदल देते हैं और कभी-कभी उपकरण के मूल कार्यों को बाधित कर देते हैं।

