BlockBeats haberi, 28 Ağustos'ta, OneKey güvenlik ekibi OneKey Anzen, TestMachine'in ortaya çıkardığı Ledger açıklığını tekrar oluşturdu ve Ledger Ethereum uygulamasının 1.22.1 sürümünde bir işlem değiştirme açığı tespit etti. Saldırıya uğrayan kullanıcıların donanım ekranlarında incelemekte oldukları A işlemi gösterilirken, cihaz kullanıcı tarafından hiç görülmemiş olan B işlemini imzalayabilir.
OneKey Anzen, sorunun temel olarak işlem gösterim mantığı ile alt seviye arabelleği arasındaki yarış koşulu olduğunu belirtti; saldırı, ana bilgisayar tarafının zararlı bir dapp veya ara yazılım tarafından kontrol edilmiş olması koşuluna dayanır.
22 Ağustos'ta TestMachine, ünlü kripto cüzdan Ledger'da bir güvenlik açığı belirtti. Ledger CTO'su, bir gün sonra açığın düzeltmesinin yaklaşık iki hafta önce yayınlanacağını ve uygulamanın güncellenmesi yeterli olduğunu belirterek topluluğa "panik yapmamasını" önerdi. Ancak açık bilgiler, Ledger GitHub'ında 1.22.2 sürümünün resmi etiketinin 24 Ağustos'ta ortaya çıktığını göstermektedir.
Yazıya kadar Ledger, resmi websitesinde en son gelişmeleri güncelledi. Sorunu uygulama düzeyinde ve SDK katmanında çözdüğünü ve 21 Ağustos'ta Ledger Secure SDK v26.6.1'i yayınladığını belirtti; ilgili uygulamalar yeniden derlenip yayınlandı. Kullanıcıların, cihaz firmware'ini güncellemek yeterli olmayıp, Ledger Live üzerinden uygulamaları güncellemesi gerekiyor. Ancak Ledger, şu ana kadar bu zafiyetin gerçek dünyada kullanıldığına dair hiçbir kanıt olmadığını söyledi.

