ChainThink mesajı, 28 Ağustos'ta, resmi duyuruya göre Ledger güvenlik açığı açıklaması yayınladı.
Bu güvenlik açığı, ana bilgisayarın ekran onayının tamamlanmadan yeni bir APDU komutu eklemesine izin verir ve bu da cihazın görüntülediği içerik ile son imza parametreleri arasında uyumsuzluğa neden olur; kullanıcı, bilinçsizce değiştirilmiş bir yol, miktar veya adres imzalayabilir.
Sızıntı, uygulama SDK katmanında meydana gelmiştir; cihaz işletim sistemi ve firmware doğrudan etkilenmemiştir. Düzeltme, SDK v26.6.1 sürümüyle birlikte yayınlandı; kullanıcıların ilgili uygulamaları Ledger Live üzerinden güncellemesi gerekmektedir, firmware yalnızca yükseltmek yeterli değildir.
Üçüncü taraf geliştiriciler, yeni SDK'ya dayalı olarak uygulamaları yeniden inşa ettiler.
