Помилку виявила група Ledger Donjon за допомогою системи виявлення вразливостей, створеної на основі штучного інтелекту, стверджує топ-менеджер. Проблема стосувалася функції прозорої підпису, яка мала відображати на екрані деталі транзакції — суму, адресу та дії смарт-контракту — перед тим, як їх підтвердить користувач.
Ledger випустила патч приблизно за два тижні до того, як це стало відомо публічно. Користувачі з оновленими версіями прошивки та додатків захищені, запевнили розробники. На стані на 24 серпня не зафіксовано підтверджених випадків крадіжки, пов’язаних з цією вразливістю.
Дослідники TestMachine, які використовували ІІ-інструмент Azimuth, повідомили, що хакери могли б замінювати дані транзакцій і надсилати конкуруючу, потрібну їм команду в той момент, коли користувач Ledger ще переглядав початкову транзакцію. Як наслідок, пристрій міг відображати одну транзакцію, а підписувати іншу. У TestMachine заявили, що вразливість стосується кількох моделей апаратних гаманців, включаючи Nano X, Nano S Plus, Stax і Apex.
Ledger сама не опублікувала детального технічного опису вразливості та списку вплинутих версій гаманця. Технічний директор Ledger сказав, що TestMachine звернулася до Ledger вже після того, як компанія випустила виправлення. Він назвав заявлення TestMachine про актуальність проблеми «підсиленням страху з метою привернення уваги». В свою чергу
Аналітики TestMachine заявили, що поділилися результатами своїх досліджень з Ledger і відмовилися від винагороди.
Кожен Ledger, що використовує додаток Ethereum, є вразливим до підміни підпису
Зловмисний dapp з доступом до WebHID може провести атаку зі змаганням під час перевірки вашої транзакції та замінити транзакцію, яка підписується, поки пристрій все ще відображає початкову
Ось що вам потрібно знати: pic.twitter.com/uWk2KvqVwq
— TestMachine (@testmachine_ai) 22 серпня 2026Представники Ledger рекомендували власникам гаманців оновити програмне забезпечення Ledger Wallet, прошивку пристрою та встановлене додаток на Ethereum. При цьому оновлення лише настільного чи мобільного інтерфейсу може бути недостатнім для застарілого додатку на самому пристрої. Користувачам слід перевіряти деталі транзакцій безпосередньо на захищеному екрані пристрою. Сліпа підпис (blind signing) може бути небезпечною, оскільки пристрій не завжди здатний відобразити кожну дію смарт-контракту у зрозумілому форматі, зауважили фахівці Ledger.
Раніше анонімний блокчейн-дослідник ZachXBT запропонував підписникам припинити використання апаратних гаманців Ledger. Блокчейн-слідчий стурбований тим, що надто часті оновлення змінюють інтерфейс і іноді порушують базові функції пристрою.

