ChainThink melaporkan, pada 28 Ogos, menurut pengumuman rasmi, Ledger telah mengumumkan pengungkapan lubang keamanan.
Lubang ini membenarkan hos memasukkan arahan APDU baru sebelum pengesanan skrin selesai, menyebabkan peranti menunjukkan kandungan yang tidak sejajar dengan parameter tanda tangan akhir, sehingga pengguna mungkin menandatangani laluan, jumlah, atau alamat yang telah dimanipulasi tanpa kesedaran.
Lubang keamanan berada pada peringkat SDK aplikasi, dan sistem operasi serta firmware peranti tidak terjejas. Pembaikan telah dikeluarkan bersama versi SDK v26.6.1, dan pengguna perlu mengemas kini aplikasi terkait melalui Ledger Live; mengemas kini firmware sahaja tidak akan menyelesaikan masalah ini.
Pembangun pihak ketiga telah membina semula aplikasi berdasarkan SDK baharu.
