BlockBeats की सूचना, 28 अगस्त, OneKey सुरक्षा टीम OneKey Anzen ने हाल ही में TestMachine द्वारा उजागर किए गए Ledger दोष की पुनर्निर्माण की है, जिसमें पता चला कि Ledger ईथरियम एप्लिकेशन संस्करण 1.22.1 में लेन-देन प्रतिस्थापन दोष मौजूद है। हमले के शिकार उपयोगकर्ता के हार्डवेयर स्क्रीन पर अभी भी उपयोगकर्ता द्वारा समीक्षा किए जा रहे A लेन-देन को दिखाया जा रहा है, लेकिन डिवाइस B लेन-देन पर हस्ताक्षर कर सकती है, जिसे उपयोगकर्ता ने कभी नहीं देखा है।
OneKey Anzen ने बताया कि यह समस्या मूल रूप से लेन-देन प्रदर्शन तर्क और निचले स्तर के बफर के बीच एक रेस कंडीशन है; हमले की पूर्वशर्त यह है कि होस्ट साइड पहले से ही दुर्भावनापूर्ण dapp या मध्यवर्ती सॉफ़्टवेयर द्वारा नियंत्रित हो चुकी है।
22 अगस्त को, TestMachine ने प्रसिद्ध क्रिप्टो वॉलेट Ledger में सुरक्षा विफलता की घोषणा की। Ledger के CTO ने अगले दिन जवाब देते हुए कहा कि विफलता की मरम्मत लगभग दो सप्ताह पहले ही लागू कर दी गई थी, और उपयोगकर्ताओं को अपना ऐप अपडेट करने की सलाह दी, साथ ही समुदाय को "आतंक मत फैलाएं" कहा। हालाँकि, उपलब्ध जानकारी के अनुसार, Ledger GitHub पर 1.22.2 संस्करण का औपचारिक टैग केवल 24 अगस्त को ही प्रकाशित हुआ।
प्रकाशन के समय तक, Ledger ने अपनी वेबसाइट पर नवीनतम अपडेट जारी किया है, जिसमें बताया गया है कि उन्होंने एप्लिकेशन स्तर के समीक्षा और SDK स्तर पर इस समस्या को ठीक कर दिया है और 21 अगस्त को Ledger Secure SDK v26.6.1 जारी किया है, जिसके संबंधित एप्लिकेशन को पुनः बनाया गया और प्रकाशित किया गया है। उपयोगकर्ताओं को एप्लिकेशन को Ledger Live के माध्यम से अपडेट करना होगा; केवल डिवाइस फर्मवेयर को अपडेट करने से समस्या का समाधान पूरा नहीं होगा। हालाँकि, Ledger ने बताया है कि अभी तक इस दुर्बलता के वास्तविक रूप से दुरुपयोग के कोई सबूत नहीं मिले हैं।

