Mesej BlockBeats, 28 Ogos, Ledger mengungkap butiran lubang keselamatan LSB 023 di laman webnya semalam. Sebahagian aplikasi yang dibina berdasarkan Ledger Secure SDK masih mungkin menerima arahan APDU baru semasa pengesahan skrin pengguna, menyebabkan parameter yang dipaparkan di skrin tidak sepadan dengan parameter tanda tangan akhir. Dalam keadaan penyerang mengawal komunikasi APDU antara peranti dan hos, selepas pengguna mengesahkan operasi yang dipaparkan di skrin, peranti mungkin menghasilkan tanda tangan untuk parameter yang berbeza.
Ledger menyatakan bahawa masalah ini telah diperbaiki melalui pengesahan peringkat aplikasi dan lapisan SDK, serta menerbitkan Ledger Secure SDK v26.6.1 pada 21 Ogos. Aplikasi yang berkaitan telah dibina semula dan diterbitkan. Pengguna perlu mengemas kini aplikasi melalui Ledger Live; mengemas kini firmware peranti sahaja tidak mencukupi untuk memperbaiki masalah ini. Namun, Ledger menyatakan bahawa pada masa ini tiada bukti yang menunjukkan kelemahan ini telah dimanfaatkan secara sebenar.

