O erro foi descoberto pelo grupo Ledger Donjon por meio de um sistema de detecção de vulnerabilidades baseado em inteligência artificial, afirma um executivo sênior. O problema afetava a função de assinatura transparente, que deveria exibir na tela os detalhes da transação — valor, endereço e ações do contrato inteligente — antes que o usuário os confirmasse.
Ledger lançou um patch cerca de duas semanas antes de o problema se tornar público. Os usuários com versões atualizadas de firmware e aplicativos estão protegidos, garantiram os desenvolvedores. Até 24 de agosto, não foram confirmados casos de roubo relacionados a essa vulnerabilidade.
Pesquisadores da TestMachine, que utilizaram a ferramenta de IA Azimuth, relataram que os hackers poderiam substituir os dados da transação e enviar um comando concorrente e desejado por eles no momento em que o usuário do Ledger ainda estava revisando a transação original. Como resultado, o dispositivo poderia exibir uma transação, mas assinar outra. A TestMachine afirmou que a vulnerabilidade afeta vários modelos de carteiras de hardware, incluindo Nano X, Nano S Plus, Stax e Apex.
A Ledger não publicou uma descrição técnica detalhada da vulnerabilidade nem uma lista das versões afetadas da carteira. O diretor técnico da Ledger disse que a TestMachine entrou em contato com a Ledger após a empresa lançar a correção. Ele chamou a afirmação da TestMachine sobre a relevância do problema de “exagero para atrair atenção”. Por sua vez
Os analistas da TestMachine afirmaram que compartilharam os resultados de suas pesquisas com a Ledger e renunciaram à recompensa.
Todo Ledger que executa o aplicativo Ethereum é vulnerável à substituição de assinatura
Um dapp malicioso com acesso ao WebHID pode competir com uma APDU durante a revisão da sua transação e trocar a tx sendo assinada enquanto o dispositivo ainda exibe a original
Aqui está o que você precisa saber: pic.twitter.com/uWk2KvqVwq
— TestMachine (@testmachine_ai) August 22, 2026Representantes da Ledger recomendaram aos proprietários de carteiras que atualizem o software Ledger Wallet, a firmware do dispositivo e o aplicativo instalado no Ethereum. Atualizar apenas a interface de desktop ou móvel pode não ser suficiente para aplicativos desatualizados no próprio dispositivo. Os usuários devem verificar os detalhes das transações diretamente na tela segura do dispositivo. A assinatura cega (blind signing) pode ser perigosa, pois o dispositivo nem sempre consegue exibir cada ação do contrato inteligente em um formato legível, alertaram especialistas da Ledger.
O anterior pesquisador de blockchain anônimo ZachXBT sugeriu aos seguidores que deixem de usar carteiras de hardware Ledger. O investigador de blockchain teme que atualizações muito frequentes alterem a interface e, às vezes, comprometam as funções básicas do dispositivo.

