TL;DR:
- ช่องโหว่นี้ส่งผลกระทบต่อเวอร์ชัน 1.22.1 ของแอป Ethereum สำหรับ Ledger และอนุญาตให้เกิดเงื่อนไขการแข่งขันที่แทนที่ธุรกรรมก่อนการลงนาม
- ผู้ผลิตได้แก้ไขข้อบกพร่องเริ่มต้นเมื่อวันที่ 13 สิงหาคม 2026 ในเวอร์ชัน 1.22.2 และเสริมความปลอดภัยของระบบด้วย Secure SDK 26.6.1 เมื่อวันที่ 21 สิงหาคม 2026
- บริษัทได้เผยแพร่ประกาศความปลอดภัยอย่างเป็นทางการเมื่อวันที่ 27 สิงหาคม 2026 โดยยืนยันว่าไม่มีช่องโหว่ที่ถูกใช้งานในสภาพแวดล้อมจริง
เลดเจอร์ปฏิเสธข้อกล่าวหาการถูกแฮก หลังจากมีการเผยแพร่การสาธิตช่องโหว่ทางเทคนิคในเวอร์ชันล้าสมัยของแอปพลิเคชัน Ethereum โดยยืนยันเมื่อวันพฤหัสบดีที่ 27 สิงหาคมว่า การอัปเดตความปลอดภัยได้รับการปรับใช้ก่อนการเปิดเผยต่อสาธารณะ
ไม่มีผู้ใช้ Ledger ใดถูกแฮก
สิ่งที่อธิบายไว้ที่นี่คือการจำลองในห้องปฏิบัติการของช่องโหว่ในเวอร์ชันที่ล้าสมัยของแอป Ethereum
ปัญหานี้ได้รับการระบุผ่านกระบวนการด้านความปลอดภัยของเราและได้รับการแก้ไขในแอป Ethereum เวอร์ชัน 1.22.2 ที่เปิดตัวเมื่อวันที่ 13 สิงหาคม ก่อนโพสต์นี้ เข้าสู่...
— Ledger (@Ledger) 27 สิงหาคม 2026
ความขัดแย้งเริ่มต้นขึ้นเมื่อนักวิจัยด้านความปลอดภัยจากบริษัทคู่แข่ง OneKey โพสต์บนสื่อสังคมออนไลน์ว่าพวกเขาสามารถสร้างการโจมตีขึ้นใหม่ในสภาพแวดล้อมห้องปฏิบัติการ ในเรื่องนี้ ซีอีโอของ OneKey ยีชี หวัง ระบุว่าจุดอ่อนเกิดจากเงื่อนไขการแข่งขันระหว่างบัฟเฟอร์ข้อมูลกับอินเทอร์เฟซเชิงภาพของอุปกรณ์ทางกายภาพ
ช่องโหว่นี้ทำให้ผู้โจมตีที่ควบคุมซอฟต์แวร์กลางสามารถเขียนทับธุรกรรมขณะผู้ใช้กำลังทบทวนการดำเนินการที่ถูกต้องบนหน้าจอ ข้อมูลทางเทคนิคที่นักวิจัยแบ่งปันชี้ให้เห็นว่าช่องทางนี้สามารถเปลี่ยนเส้นทางเงินไปยังวอลเล็ตภายนอกโดยไม่แสดงการเปลี่ยนแปลงบนอุปกรณ์จริง
หัวหน้าเจ้าหน้าที่เทคโนโลยีของ Ledger ชาร์ลส์ กิลเลเมต์ ปฏิเสธทันทีข้อกล่าวอ้างเกี่ยวกับการถูกโจมตีด้านความปลอดภัยในโครงสร้างพื้นฐานของผู้ผลิต เอกสารอย่างเป็นทางการของบริษัทระบุว่า การจำลองบั๊กบนเวอร์ชันล้าสมัยภายในห้องปฏิบัติการไม่ถือเป็นช่องโหว่ที่ใช้งานได้หรือการถูกเข้าถึงเงินทุนของผู้ใช้
กำหนดเวลาการอัปเดตและรายละเอียดทางเทคนิคของช่องโหว่

ปัญหานี้เกิดขึ้นจากแอปพลิเคชันภายในที่ออกแบบมาเพื่อจัดการธุรกรรมบนเครือข่าย Ethereum และโทเค็นที่เข้ากันได้ ในเวอร์ชัน 1.22.1 แอปพลิเคชันเว็บที่เป็นอันตรายซึ่งมีสิทธิ์เชื่อมต่อกับอุปกรณ์สามารถส่งคำสั่งลงนามที่สองขณะผู้ใช้กำลังตรวจสอบคำสั่งแรก
ผู้ผลิตได้ระบุปัญหาภายในและเปิดใช้งานอัปเดตเวอร์ชัน 1.22.2 เมื่อวันที่ 13 สิงหาคม 2026 รายงานของบริษัทระบุว่าการเปลี่ยนแปลงดังกล่าวได้แนะนำมาตรการป้องกันสองประการหลัก: ปฏิเสธเซสชันการลงนามใหม่ขณะที่มีการทบทวน และยกเลิกการยืนยันหากสถานะหน่วยความจำแตกต่างจากสิ่งที่แสดงบนหน้าจอ
เพื่อความปลอดภัยของระบบนิเวศแอปพลิเคชัน ทีมพัฒนาได้อัปเดตชุดพัฒนาซอฟต์แวร์ (Secure SDK) เป็นเวอร์ชัน 26.6.1 เมื่อวันที่ 21 สิงหาคม 2026 ผ่านขั้นตอนนี้ บริษัทได้สร้างใหม่ทั้งหมดของแคตตาล็อกแอปพลิเคชันเพื่อป้องกันช่องโหว่ที่คล้ายกันข้ามสินทรัพย์ดิจิทัลอื่นๆ
ประกาศที่ออกเมื่อวันที่ 27 สิงหาคม 2026 ระบุว่า การโจมตีลักษณะนี้ต้องการให้คอมพิวเตอร์โฮสต์ถูกโจมตีด้วยมัลแวร์มาก่อนหรือเชื่อมต่อกับแพลตฟอร์มเว็บที่เป็นอันตราย นอกจากนี้ รายงานทางเทคนิคยืนยันว่า กุญแจส่วนตัวที่เก็บไว้ในส่วนที่ปลอดภัยของฮาร์ดแวร์ไม่เคยถูกเปิดเผย
ทีมวิจัยด้านความปลอดภัย Ledger Donjon ระบุว่า เหตุการณ์นี้ชี้ให้เห็นถึงความจำเป็นในการอัปเดตอย่างสม่ำเสมอสำหรับวอลเล็ตแบบออฟไลน์ สถาปัตยกรรมฮาร์ดแวร์แบบโมดูลาร์ช่วยให้สามารถอัปเดตซอฟต์แวร์ส่วนประกอบภายนอกได้โดยไม่กระทบต่อเมล็ดกู้คืนเดิม
เพื่อยืนยันการป้องกันอุปกรณ์ ผู้ใช้ควรตรวจสอบใน Ledger Live ว่าแอป Ethereum ได้รับการอัปเดตเป็นเวอร์ชัน 1.22.3 หรือสูงกว่าแล้วหรือไม่ ผู้ผลิตจะยังคงติดตามคลังซอฟต์แวร์ของตนและเผยแพร่บันทึกการอัปเดตใหม่ในตัวจัดการแอปพลิเคชันระหว่างการทบทวนตามกำหนดการในอนาคต

