ٹاپ مینیجر کا کہنا ہے کہ لیجر ڈونجن گروپ نے آرٹیفیشل انٹیلیجنس پر مبنی کمزوری کی دریافت کی سسٹم کے ذریعے خطا دریافت کی۔ یہ مسئلہ شفاف دستخط کے فنکشن سے متعلق تھا، جسے صارف کے تصدیق کرنے سے پہلے ٹرانزیکشن کی تفصیلات — رقم، پتہ، اور اسمارٹ کنٹریکٹ کے افعال — اسکرین پر ظاہر کرنا چاہیے تھا۔
لیڈجر نے اس بات کے علنی طور پر علم ہونے سے تقریباً دو ہفتے پہلے پیچ جاری کر دیا۔ ڈویلپرز نے یقین دہانی کرائی کہ جن صارفین کے پاس تازہ ترین فرمویئر اور ایپلیکیشنز ہیں، وہ محفوظ ہیں۔ 24 اگست تک، اس کمزوری سے متعلق کوئی تصدیق شدہ چوری کا کوئی واقعہ نہیں معلوم ہے۔
تحقیق کرنے والے TestMachine، جنہوں نے AI ٹول Azimuth کا استعمال کیا، نے بتایا کہ ہیکرز صارف کے Ledger ڈیوائس پر اصل ٹرانزیکشن کو دیکھتے وقت ٹرانزیکشن کے ڈیٹا کو تبدیل کر سکتے ہیں اور اپنی مطلوبہ مسابقتی کمانڈ بھیج سکتے ہیں۔ اس کے نتیجے میں ڈیوائس ایک ٹرانزیکشن دکھا سکتی ہے اور دوسری کو دستخط کر سکتی ہے۔ TestMachine نے دعویٰ کیا کہ یہ کمزوری کئی ہارڈویئر والٹ مدلز، جن میں Nano X، Nano S Plus، Stax اور Apex شamil ہیں، کو متاثر کرتی ہے۔
لیڈجر نے کمزوری کا تفصیلی ٹیکنیکل تفصیل اور متاثرہ ویلٹ ورژنز کی فہرست جاری نہیں کی۔ لیڈجر کے ٹیکنیکل ڈائریکٹر نے بتایا کہ ٹیسٹ ماشین نے کمپنی کے اس فکس کو جاری کرنے کے بعد لیڈجر سے رابطہ کیا۔ انہوں نے ٹیسٹ ماشین کے دعوے کو "توجہ حاصل کرنے کے لیے خوف کو بڑھانا" قرار دیا۔ اس کے مقابلے میں
ٹیسٹ ماشین کے تجزیہ کاروں نے کہا کہ انہوں نے اپنے تحقیقات کے نتائج لیجر کے ساتھ شیئر کیے اور انعام سے انکار کر دیا۔
ہر ایتھریم ایپ چلنے والے لیجر میں دستخط کا تبادلہ ہونے کا خطرہ ہے
ایک بری نیت والے dapp جس کے پاس WebHID تک رسائی ہو، آپ کے لین دین کے جائزہ کے دوران APDU کے ساتھ ریس کر سکتا ہے اور اس طرح لین دین کو تبدیل کر سکتا ہے جبکہ ڈیوائس ابھی بھی اصل لین دین کو دکھا رہا ہو
یہ وہ چیز ہے جو آپ کو جاننا ہے: pic.twitter.com/uWk2KvqVwq
— TestMachine (@testmachine_ai) August 22, 2026لیجر کے نمائندگان نے والٹ کے مالکان کو لیجر والٹ سافٹ ویئر، ڈیوائس کا فرمویئر اور ایتھریم پر انسٹال شدہ ایپ کو اپ ڈیٹ کرنے کی تجویز کی ہے۔ صرف ڈیسک ٹاپ یا موبائل انٹرفیس کو اپ ڈیٹ کرنا قدیم ڈیوائس پر انسٹال شدہ ایپ کے لیے کافی نہیں ہو سکتا۔ صارفین کو محفوظ ڈیوائس اسکرین پر ٹرانزیکشن کے تفصیلات کی جانچ کرنی چاہیے۔ لیجر کے ماہرین نے کہا کہ بلائنڈ سائننگ خطرناک ہو سکتی ہے کیونکہ ڈیوائس ہمیشہ اسمارٹ کنٹریکٹ کے ہر عمل کو پڑھنے کے قابل فارمیٹ میں نہیں دکھا سکتی۔
پہلے انانیمس بلوك چین تحقیق کرنے والے زیک ایکس بی ٹی نے اپنے سبسکرائبرز کو لیجر ہارڈویئر والٹس کا استعمال کرنے سے گریز کرنے کی تجویز دی۔ بلوك چین جاسوس کو خوف ہے کہ بہت زیادہ اپ ڈیٹس انٹرفیس کو تبدیل کر دیتے ہیں اور کبھی کبھار ڈیوائس کے بنیادی فنکشنز کو متاثر کر دیتے ہیں۔

