Mesej BlockBeats, 28 Ogos, pasukan keselamatan OneKey, OneKey Anzen, baru-baru ini mengulangi kelemahan Ledger yang diungkap oleh TestMachine, dan mendapati bahawa aplikasi Ethereum Ledger versi 1.22.1 mempunyai kelemahan penggantian transaksi. Skrin peranti keras pengguna masih menunjukkan transaksi A yang sedang disemak oleh pengguna, tetapi peranti mungkin menandatangani transaksi B yang tidak pernah dilihat oleh pengguna.
OneKey Anzen menyatakan bahawa masalah ini pada dasarnya adalah kondisi perlumbaan antara logik paparan transaksi dan buffer bawah; syarat serangan ialah pihak hos telah dikawal oleh dapp jahat atau perisian perantara.
Pada 22 Ogos, TestMachine menunjukkan kelemahan keselamatan dalam dompet kripto terkenal, Ledger. CTO Ledger merespons esok harinya dengan menyatakan bahawa pembaikan kelemahan tersebut telah dilancarkan kira-kira dua minggu sebelumnya, dan pengguna hanya perlu mengemas kini aplikasi mereka, serta mencadangkan komuniti untuk "tidak mencipta kepanikan". Namun, maklumat awam menunjukkan bahawa label rasmi untuk versi 1.22.2 di GitHub Ledger baru muncul pada 24 Ogos.
Pada masa penulisan, Ledger telah mengemas kini perkembangan terkini di laman web rasminya, menyatakan bahawa masalah tersebut telah diperbaiki melalui pengesahan peringkat aplikasi dan lapisan SDK, dengan menerbitkan Ledger Secure SDK v26.6.1 pada 21 Ogos. Aplikasi yang berkaitan telah dibina semula dan diterbitkan. Pengguna perlu mengemas kini aplikasi melalui Ledger Live; mengemas kini firmware peranti sahaja tidak mencukupi untuk memperbaiki masalah ini. Namun, Ledger menyatakan bahawa pada masa ini tiada bukti yang menunjukkan lubang keamanan ini telah dimanfaatkan secara sebenar.

